Users Guide

4. 组成员资格的属性应具有用户的“userDN”或短名称用于登录
5. MemberUid 用作“组成员资格属性”时在设备登录中使用的用户名在某些 LDAP 配置中将被视为区分大小写。
6. LDAP 配置中使用搜索筛选器时不允许不属于提及的搜索条件的用户登录。
7. 只有当组在所提供的组成员资格属性下分配了用户时组搜索才会工作。
: 如果 OpenManage Enterprise IPv6 网络上托管而将 IPv4 设置为 DNS 中的首选地址则使用 FQDN 对域控制器进行 SSL
身份验证将会失败。要避免这种失败请执行以下任一操作
使用 FQDN 查询时DNS 应设置为返回 IPv6 作为首选地址。
DC 证书的 SAN 字段中需要有 IPv6
要使用目录服务
添加目录连接。请参阅添加或编辑要用于目录服务的 Active Directory 页面上的 124
导入目录组并将组中所有用户映射到特定角色。请参阅导入 AD LDAP 页面上的 122
对于 DM 用户编辑目录组以添加 DM 可以管理的组。请参阅添加和编辑 OpenManage Enterprise 用户 页面上的 121
添加或编辑要用于目录服务的 Active Directory
1. 单击应用程序设置 > 用户 > 目录服务然后单击添加
2. 连接到目录服务对话框中AD 默认处于选中状态表示目录类型 Active Directory (AD)
: 要通过使用目录服务创建 LDAP 用户组请参阅 添加或编辑要用于目录服务的轻量级目录访问协议组 页面上的 124
a. 输入 AD 目录的名称。
b. 选择域控制器查找方法
DNS方法框中输入用于查询域控制器的 DNS 的域名。
手动方法框中输入域控制器的 FQDN IP 地址。对于多个服务器的情况最多支持三个服务器以逗号分隔。
c. 组域框中按照工具提示语法中的建议输入组域。
3. 高级选项部分中
a. 默认情况下填入全局编录地址端口号 3269。对于域控制器访问请输入 636 作为端口号。
: 只支持 LDAPS 端口。
b. 以秒为单位输入网络超时和搜索超时持续时间。支持的最长超时持续时间为 300 秒。
c. 要上载 SSL 证书请选择证书验证并单击选择文件。证书应为以 Base64 格式编码的根 CA 证书。
此时会显示测试连接页面。
4. 单击测试连接
5. 在对话框中输入要连接的域的用户名密码
: 用户名必须以 UPN用户名@格式或以 NetBIOS\用户名格式输入。
6. 单击测试连接
此时目录服务信息对话框中会显示一条消息表明连接成功。
7. 单击确定
8. 单击完成
此时会创建并运行一个作业将请求的目录添加到目录服务列表中。
1. 目录名称列中选择该目录。此时目录服务属性会显示在右侧窗格中。
2. 单击编辑
3. 连接到目录服务对话框中编辑数据并单击完成。此时数据已更新并保存。
添加或编辑要用于目录服务的轻量级目录访问协议组
1. 单击应用程序设置 > 用户 > 目录服务然后单击添加
124 管理 OpenManage Enterprise 设备设置