Users Guide

Allgemeines LDAP-Verzeichnis für Zugri auf CMC
kongurieren
Die allgemeine LDAP-Implementierung des CMC verwendet zwei Phasen, um einem Benutzer Zugri zu gewähren –
Benutzerauthentizierung und dann Benutzerautorisierung.
Authentizierung von LDAP-Benutzern
Manche Verzeichnisserver erfordern eine Bindung, bevor eine Suche auf einem spezischen LDAP-Server durchgeführt werden kann.
So authentizieren Sie einen Benutzer:
1 Stellen Sie eine optionale Bindung zum Verzeichnisdienst her. Die Standardeinstellung ist eine anonyme Bindung.
ANMERKUNG: Die Windows-basierten Verzeichnisserver lassen keine anonyme Anmeldung zu. Das heißt, Sie geben den
DN-Namen und das zugehörige Kennwort für die Bindung ein.
2 Suchen Sie nach dem Benutzer auf Basis der Benutzeranmeldung. Das Standardattribut ist uid.
Wenn mehr als ein Objekt gefunden wird, dann meldet der Prozess einen Fehler.
3 Bindung lösen und Bindung mit dem DN und Kennwort des Benutzers herstellen.
Falls die Bindung fehlschlägt, schlägt auch die Anmeldung fehl.
Wenn diese Schritte erfolgreich sind, ist der Benutzer authentiziert.
Autorisierung von LDAP-Benutzern
So autorisieren Sie einen Benutzer:
1 Durchsuchen Sie alle kongurierten Gruppen nach dem Domänennamen des Benutzers und zwar innerhalb der Attribute member
bzw. uniqueMember
.
2 Die Berechtigungen aller Gruppen, in denen der Benutzer Mitglied ist, werden zusammengefügt.
Konguration des allgemeinen LDAP-Verzeichnisdienstes mit
der CMC-Webschnittstelle
So kongurieren Sie den allgemeinen LDAP-Verzeichnisdienst:
ANMERKUNG
: Sie müssen die Berechtigung als Gehäusekonguration-Administrator besitzen.
1 Wählen Sie in der Systemstruktur Gehäuse-Übersicht aus und klicken Sie auf Benutzerauthentizierung > Verzeichnisdienste.
2 Wählen Sie generisches LDAP aus.
Die Einstellungen, die für das Standardschema konguriert werden sollen, werden auf derselben Seite angezeigt.
3 Geben Sie folgendes an:
ANMERKUNG
: Weitere Informationen zu den verschiedenen Feldern nden Sie in der
CMC-Online-
Hilfe
.
Allgemeine Einstellungen
Für LDAP zu verwendenden Server:
Benutzerkonten und Berechtigungen
kongurieren 169