Users Guide
导入 AD 和 LDAP 组
注: 没有管理员权限的用户无法启用或禁用 Active Directory (AD) 和轻量级目录访问协议 (LDAP) 用户。
注: 在 OpenManage Enterprise 中导入 AD 组之前,必须在配置 AD 时将用户组包括通用组中。
1. 单击导入目录组。
2. 在导入 Active Directory 对话框中:
a) 从目录源下拉菜单中,选择必须为添加组导入的 AD 或 LDAP 源。有关添加目录,请参阅添加或编辑要用于目录服务的 Active
Directory 组。
b) 单击输入凭据。
c) 在对话框中,键入目录所保存在的域的用户名和密码。按照工具提示输入正确的语法。
d) 单击完成。
3. 在可用组 部分中:
a) 在查找组框中,输入测试目录中可用的组名的前几个字母。开头为所输入文本的所有组名都会在“组名”下面列出。
b) 选择要导入的组的相应复选框,然后单击 >> 或 << 按钮以添加或移除组。
4. 在要导入的组部分中:
a) 选中组的复选框,然后从“分配组角色”下拉菜单中选择一个角色。有关基于角色访问的更多信息,请参阅基于角色的
OpenManage Enterprise 用户权限。
b) 单击分配。
组中选定目录服务下的用户都会分配到所选的用户角色。
5. 重复第 3 和第 4 步,如有必要。
6. 单击导入。
导入目录组并让其显示在用户列表中。但是,那些组中的用户将使用他们的域用户名和凭据登录到 OpenManage Enterprise。
域用户(如 john_smith)是可以成为多个目录组和被分配到不同角色的组的成员。在此情况下,用户将收到用户所属的所有目录组的
最高级别的角色。
• 示例 1:用户属于管理员、DM 和查看者这三个分组。在此情况下,用户将成为管理员。
• 示例 2:用户属于三个 DM 组和一个查看者组。在此情况下,用户将成为 DM,可以访问三个 DM 角色内的设备组并集。
OpenManage Enterprise 中的目录服务集成
目录服务使您能够导入来自 AD 或 LDAP 的目录组以供在控制台上使用。
注: 如果 OpenManage Enterprise 在 IPv6 网络上托管,而将 IPv4 设置为 DNS 中的首选地址,则使用 FQDN 对域控制器进行
SSL 身份验证将会失败。要避免这种失败,请执行以下任一操作:
• 使用 FQDN 查询时,DNS 应设置为返回 IPv6 作为首选地址。
• DC 证书的 SAN 字段中需要有 IPv6。
要使用目录服务:
• 添加目录连接。请参阅添加或编辑要用于目录服务的 Active Directory 组。
• 导入目录组并将组中所有用户映射到特定角色。请参阅导入 AD 和 LDAP 组。
• 对于 DM 用户,编辑目录组以添加 DM 可以管理的组。请参阅添加和编辑 OpenManage Enterprise 用户。
添加或编辑要用于目录服务的 Active Directory 组
1. 单击应用程序设置 > 用户 > 目录服务,然后单击添加。
2. 在连接到目录服务对话框中,AD 默认处于选中状态,表示目录类型 是 Active Directory (AD):
注: 要通过使用目录服务创建 LDAP 用户组,请参阅 添加或编辑要用于目录服务的轻量级目录访问协议组。
a) 输入 AD 目录的名称。
b) 选择域控制器查找方法:
• DNS:在方法框中,输入用于查询域控制器的 DNS 的域名。
• 手动:在方法框中,输入域控制器的 FQDN 或 IP 地址。对于多个服务器的情况,最多支持三个服务器,以逗号分隔。
管理 OpenManage Enterprise 设备设置 107