Users Guide

7. 单击确定
8. 单击完成
此时会创建并运行一个作业将请求的目录添加到目录服务列表中。
1. 目录名称列中选择该目录。此时目录服务属性会显示在右侧窗格中。
2. 单击编辑
3. 连接到目录服务对话框中编辑数据并单击完成。此时数据已更新并保存。
添加或编辑要用于目录服务的轻量级目录访问协议组
1. 单击应用程序设置 > 用户 > 目录服务然后单击添加
2. 连接到目录服务对话框中选择 LDAP 作为目录类型。
: 要通过使用目录服务创建 AD 用户组请参阅 添加或编辑要用于目录服务的 Active Directory 页面上的 120
a. 输入 LDAP 目录的所需名称。
b. 选择域控制器查找方法
DNS方法框中输入用于查询域控制器的 DNS 的域名。
手动方法框中输入域控制器的 FQDN IP 地址。对于多个服务器的情况最多支持三个服务器以逗号分隔。
c. 输入 LDAP Bind 可分辨名称 (DN) 和密码。
: AD LDS 不支持匿名绑定。
3. 高级选项部分中
a. 默认情况下636 LDAP 端口号已填充。如需更改请输入端口号。
: 只支持 LDAPS 端口。
b. 要匹配服务器上的 LDAP 配置请输入组的基本识别名以进行搜索。
c. 输入 LDAP 系统中已配置的用户属性。建议此 UID 在所选基本可分辨名称中是唯一的。否则请配置搜索筛选器以确保它是
唯一的。如果无法通过属性和搜索筛选器的搜索组合来唯一标识用户可分辨名称登录操作将会失败。
: 应该先在用于查询的 LDAP 系统中配置用户属性然后集成在目录服务上。
: 对于 AD LDS 配置您需要为用户属性输入 cn sAMAccountName对于 LDAP 配置输入 UID
d. 组成员身份的属性框中输入将组和成员信息存储在目录中的属性。
e. 以秒为单位输入网络超时和搜索超时持续时间。支持的最长超时持续时间为 300 秒。
f. 要上载 SSL 证书请选择证书验证并单击选择文件。证书应为以 Base64 格式编码的根 CA 证书。
此时会启用测试连接按钮。
4. 单击测试连接然后输入要连接到的域的绑定用户凭据。
: 测试连接时请确保测试用户名是之前输入的用户登录属性的值。
5. 单击测试连接
此时目录服务信息对话框中会显示一条消息表明连接成功。
6. 单击确定
7. 单击完成
此时会创建并运行一个作业将请求的目录添加到目录服务列表中。
1. 目录名称列中选择该目录。此时目录服务属性会显示在右侧窗格中。
2. 单击编辑
3. 连接到目录服务对话框中编辑数据并单击完成。此时数据已更新并保存。
设置登录安全性属性
: 要对 OpenManage Enterprise 执行任何任务您必须有必要的用户权限。请参阅基于角色的 OpenManage Enterprise
户权限 页面上的 14
: 可以导入 AD LDAP 目录用户并为其分配某个 OpenManage Enterprise 角色管理员、设备管理者或查看者
管理 OpenManage Enterprise 设备设置 121