Users Guide
Allgemeines LDAP-Verzeichnis für Zugri auf CMC
kongurieren
Die allgemeine LDAP-Implementierung des CMC verwendet zwei Phasen, um einem Benutzer Zugri zu gewähren –
Benutzerauthentizierung und dann Benutzerautorisierung.
Authentizierung von LDAP-Benutzern
Manche Verzeichnisserver erfordern eine Bindung, bevor eine Suche auf einem spezischen LDAP-Server durchgeführt werden kann.
So authentizieren Sie einen Benutzer:
1 Stellen Sie eine optionale Bindung zum Verzeichnisdienst her. Die Standardeinstellung ist eine anonyme Bindung.
ANMERKUNG: Die Windows-basierten Verzeichnisserver lassen keine anonyme Anmeldung zu. Das heißt, Sie geben den
DN-Namen und das zugehörige Kennwort für die Bindung ein.
2 Suchen Sie nach dem Benutzer auf Basis der Benutzeranmeldung. Das Standardattribut ist uid.
Wenn mehr als ein Objekt gefunden wird, dann meldet der Prozess einen Fehler.
3 Bindung lösen und Bindung mit dem DN und Kennwort des Benutzers herstellen.
Falls die Bindung fehlschlägt, schlägt auch die Anmeldung fehl.
Wenn diese Schritte erfolgreich sind, ist der Benutzer authentiziert.
Autorisierung von LDAP-Benutzern
So autorisieren Sie einen Benutzer:
1 Durchsuchen Sie alle kongurierten Gruppen nach dem Domänennamen des Benutzers und zwar innerhalb der Attribute member
bzw. uniqueMember
.
2 Die Berechtigungen aller Gruppen, in denen der Benutzer Mitglied ist, werden zusammengefügt.
Konguration des allgemeinen LDAP-Verzeichnisdienstes mit
der CMC-Webschnittstelle
So kongurieren Sie den allgemeinen LDAP-Verzeichnisdienst:
ANMERKUNG
: Sie müssen die Berechtigung als Gehäusekonguration-Administrator besitzen.
1 Wählen Sie in der Systemstruktur Gehäuse-Übersicht aus und klicken Sie auf Benutzerauthentizierung > Verzeichnisdienste.
2 Wählen Sie generisches LDAP aus.
Die Einstellungen, die für das Standardschema konguriert werden sollen, werden auf derselben Seite angezeigt.
3 Geben Sie folgendes an:
ANMERKUNG
: Weitere Informationen zu den verschiedenen Feldern nden Sie in der
CMC-Online-
Hilfe
.
• Allgemeine Einstellungen
• Für LDAP zu verwendenden Server:
Benutzerkonten und Berechtigungen
kongurieren 169