Users Guide

198
iDRAC6-Verzeichnisdienst verwenden
Geben Sie in das Feld
Bindungs-DN
den DN eines Benutzers ein,
der bei der Suche nach dem DN des Anmeldebenutzers zur Bindung
an den Server verwendet wird. Wird hier nichts angegeben, wird eine
anonyme Bindung verwendet.
Geben Sie das
Bindungskennwort
ein, das zusammen mit dem
Bindungs-DN
verwendet werden soll. Dies ist erforderlich,
wenn keine anonyme Bindung zugelassen ist.
Geben Sie in das Feld
Basis-DN zur Suche
den DN des
Verzeichnisasts ein, bei dem alle Suchen starten sollen.
Geben Sie in das Feld
Attribut der Benutzeranmeldung
das
Benutzerattribut ein, nach dem gesucht werden soll.
Die
Standardeinstellung ist UID. Es wird empfohlen, hier ein
innerhalb des Basis-DN eindeutiges Attribut zu wählen, da sonst ein
Suchfilter konfiguriert werden muss, um den Anmeldebenutzer
eindeutig sicherzustellen. Wenn der Benutzer-DN durch die
Suchkombination von Attribut und Suchfilter nicht eindeutig
identifiziert werden kann, schlägt die Anmeldung fehl.
Geben Sie im Feld
Attribut der Gruppenmitgliedschaft
an,
welches LDAP-Attribut für die Überprüfung der Gruppenmitgliedschaft
verwendet werden soll. Dies sollte ein Attribut der Gruppenklasse
sein. Wird hier nichts angegeben, verwendet iDRAC6 die Attribute
member
und
uniquemember
.
Geben Sie in das Feld
Suchfilter
einen gültigen LDAP-Suchfilter ein.
Verwenden Sie den Filter, wenn das Benutzerattribut den
Anmeldebenutzer mit dem ausgewählten Basis-DN nicht eindeutig
identifizieren kann. Wird hier nichts angegeben, wird der
Standardwert
objectClass=*
zugrunde gelegt, mit dem nach allen
Objekten in der Baumstruktur gesucht wird. Dieser zusätzliche,
vom Benutzer konfigurierte Suchfilter kann nur für die Benutzer-DN-
Suche und nicht für die Gruppenmitgliedschaft-Suche verwendet
werden.
9
Klicken Sie auf
Weiter
. Die Seite
Allgemeines LDAP – Konfiguration und
Verwaltung
Schritt 3a von 3
wird angezeigt. Auf dieser Seite können Sie
die Berechtigungsgruppen für Benutzerbefugnisse konfigurieren.
Wenn das allgemeine LDAP aktiviert ist, werden eine oder mehrere
Rollengruppen verwendet, um die Befugnisrichtlinie für iDRAC6-
Benutzer festzulegen.