Users Guide

Table Of Contents
Während der Konfiguration von LDAP Attribute zuzuweisen Die Attribute sind: LDAP-Serveradresse, LDAP-Serverschnittstelle,
Bindungs-DN, Bindungskennwort, Nutzeranmeldeattribut, Gruppenmitgliedschaftsattribut und Suchfilter.
Verknüpfen Sie eine LDAP-Gruppe mit einer vorhandenen oder neuen Managementmodulrollengruppe.
So melden Sie sich als lokaler, Active Directory- oder LDAP-Benutzer an.
1. Geben Sie den Nutzernamen ein.
2. Geben Sie das Kennwort ein.
3. Klicken Sie auf Anmelden.
Nachdem Sie sich erfolgreich angemeldet haben, können Sie Folgendes tun:
Konfigurieren Sie Ihr Konto.
Ändern Sie das Kennwort.
Stellen Sie das Stammkennwort wieder her.
Identifier
GUID-C08F3D14-8EBA-42A8-9FAB-9325155B11B8
Version 1
Status Translation Validated
Integrieren von Verzeichnisdiensten in OME-Modular
Sie können Verzeichnisdienste zum Importieren von Verzeichnisgruppen aus AD oder LDAP zur Verwendung in der Web-Schnittstelle
verwenden. OME-Modular unterstützt die Integration der folgenden Verzeichnisdienste:
1. Windows Active Directory
2. Windows AD-LDS
3. OpenLDAP
4. PHP LDAP
Unterstützte Attribute und Voraussetzungen für die LDAP-Integration
Tabelle 7. Voraussetzungen/unterstützte Attribute von OME-Modular für LDAP-Integration
Attribut der Nutzeranmeldung Attribut der
Gruppenmitgliedschaft
Zertifikatanforderung
Windows AD-LDS Cn, sAMAccountName Mitglied
Abhängig von der
Verfügbarkeit von FQDN im
Domain-Controller-Zertifikat.
Das SAN-Feld kann sowohl
IPv4 und IPv6 als auch IPv4
oder IPv6 oder einen FQDN
haben.
Nur das Base64-
Zertifikatformat wird
unterstützt.
OpenLDAP UID, SN Uniquemember Nur das PEM-Zertifikatformat
wird unterstützt.
PHP LDAP UID MemberUid
Nutzer-Voraussetzungen für die Verzeichnisdienst-Integration
Stellen Sie sicher, dass die folgenden Nutzer-Voraussetzungen erfüllt sind, bevor Sie mit der Integration von Verzeichnisdiensten
beginnen:
1. Der BindDN-Nutzer und der für die Testverbindung verwendete Nutzer müssen identisch sein.
2. Wenn das Attribut der Nutzeranmeldung bereitgestellt wird, ist nur der entsprechende Nutzername, der dem Attribut zugewiesen ist,
für die Gerät-Anmeldung zulässig.
3. Der für die Testverbindung verwendete Nutzer muss Teil einer nicht standardmäßigen Gruppe in LDAP sein.
4. Das Attribut der Gruppenmitgliedschaft muss den „Nutzer-DN“ oder den (für die Anmeldung verwendeten) Kurznamen des Nutzers
haben.
Bei OME – Modular anmelden
27