Users Guide
198
iDRAC6-Verzeichnisdienst verwenden
• Geben Sie in das Feld
Bindungs-DN
den DN eines Benutzers ein,
der bei der Suche nach dem DN des Anmeldebenutzers zur Bindung
an den Server verwendet wird. Wird hier nichts angegeben, wird eine
anonyme Bindung verwendet.
• Geben Sie das
Bindungskennwort
ein, das zusammen mit dem
Bindungs-DN
verwendet werden soll. Dies ist erforderlich,
wenn keine anonyme Bindung zugelassen ist.
• Geben Sie in das Feld
Basis-DN zur Suche
den DN des
Verzeichnisasts ein, bei dem alle Suchen starten sollen.
• Geben Sie in das Feld
Attribut der Benutzeranmeldung
das
Benutzerattribut ein, nach dem gesucht werden soll.
Die
Standardeinstellung ist UID. Es wird empfohlen, hier ein
innerhalb des Basis-DN eindeutiges Attribut zu wählen, da sonst ein
Suchfilter konfiguriert werden muss, um den Anmeldebenutzer
eindeutig sicherzustellen. Wenn der Benutzer-DN durch die
Suchkombination von Attribut und Suchfilter nicht eindeutig
identifiziert werden kann, schlägt die Anmeldung fehl.
• Geben Sie im Feld
Attribut der Gruppenmitgliedschaft
an,
welches LDAP-Attribut für die Überprüfung der Gruppenmitgliedschaft
verwendet werden soll. Dies sollte ein Attribut der Gruppenklasse
sein. Wird hier nichts angegeben, verwendet iDRAC6 die Attribute
member
und
uniquemember
.
• Geben Sie in das Feld
Suchfilter
einen gültigen LDAP-Suchfilter ein.
Verwenden Sie den Filter, wenn das Benutzerattribut den
Anmeldebenutzer mit dem ausgewählten Basis-DN nicht eindeutig
identifizieren kann. Wird hier nichts angegeben, wird der
Standardwert
objectClass=*
zugrunde gelegt, mit dem nach allen
Objekten in der Baumstruktur gesucht wird. Dieser zusätzliche,
vom Benutzer konfigurierte Suchfilter kann nur für die Benutzer-DN-
Suche und nicht für die Gruppenmitgliedschaft-Suche verwendet
werden.
9
Klicken Sie auf
Weiter
. Die Seite
Allgemeines LDAP – Konfiguration und
Verwaltung
Schritt 3a von 3
wird angezeigt. Auf dieser Seite können Sie
die Berechtigungsgruppen für Benutzerbefugnisse konfigurieren.
Wenn das allgemeine LDAP aktiviert ist, werden eine oder mehrere
Rollengruppen verwendet, um die Befugnisrichtlinie für iDRAC6-
Benutzer festzulegen.