Users Guide

导入 AD LDAP
: 没有管理员权限的用户无法启用或禁用 Active Directory (AD) 和轻量级目录访问协议 (LDAP) 用户。
: OpenManage Enterprise 中导入 AD 组之前必须在配置 AD 时将用户组包括通用组中。
1. 单击导入目录组
2. 导入 Active Directory 对话框中
a) 目录源下拉菜单中选择必须为添加组导入的 AD LDAP 源。有关添加目录请参阅添加或编辑要用于目录服务的 Active
Directory
b) 单击输入凭据
c) 在对话框中键入目录所保存在的域的用户名和密码。按照工具提示输入正确的语法。
d) 单击完成
3. 可用组 部分中
a) 查找组框中输入测试目录中可用的组名的前几个字母。开头为所输入文本的所有组名都会在“组名”下面列出。
b) 选择要导入的组的相应复选框然后单击 >> << 按钮以添加或移除组。
4. 要导入的组部分中
a) 选中组的复选框然后从“分配组角色”下拉菜单中选择一个角色。有关基于角色访问的更多信息请参阅基于角色的
OpenManage Enterprise 用户权限
b) 单击分配
组中选定目录服务下的用户都会分配到所选的用户角色。
5. 重复第 3 和第 4 如有必要。
6. 单击导入
导入目录组并让其显示在用户列表中。但是那些组中的用户将使用他们的域用户名和凭据登录到 OpenManage Enterprise
域用户 john_smith是可以成为多个目录组和被分配到不同角色的组的成员。在此情况下用户将收到用户所属的所有目录组的
最高级别的角色。
示例 1用户属于管理员、DM 和查看者这三个分组。在此情况下用户将成为管理员。
示例 2用户属于三个 DM 组和一个查看者组。在此情况下用户将成为 DM可以访问三个 DM 角色内的设备组并集。
OpenManage Enterprise 中的目录服务集成
目录服务使您能够导入来自 AD LDAP 的目录组以供在控制台上使用。
: 如果 OpenManage Enterprise IPv6 网络上托管而将 IPv4 设置为 DNS 中的首选地址则使用 FQDN 对域控制器进行
SSL 身份验证将会失败。要避免这种失败请执行以下任一操作
使用 FQDN 查询时DNS 应设置为返回 IPv6 作为首选地址。
DC 证书的 SAN 字段中需要有 IPv6
要使用目录服务
添加目录连接。请参阅添加或编辑要用于目录服务的 Active Directory
导入目录组并将组中所有用户映射到特定角色。请参阅导入 AD LDAP
对于 DM 用户编辑目录组以添加 DM 可以管理的组。请参阅添加和编辑 OpenManage Enterprise 用户
添加或编辑要用于目录服务的 Active Directory
1. 单击应用程序设置 > 用户 > 目录服务然后单击添加
2. 连接到目录服务对话框中AD 默认处于选中状态表示目录类型 Active Directory (AD)
: 要通过使用目录服务创建 LDAP 用户组请参阅 添加或编辑要用于目录服务的轻量级目录访问协议组
a) 输入 AD 目录的名称。
b) 选择域控制器查找方法
DNS方法框中输入用于查询域控制器的 DNS 的域名。
手动方法框中输入域控制器的 FQDN IP 地址。对于多个服务器的情况最多支持三个服务器以逗号分隔。
管理 OpenManage Enterprise 设备设置 107