Users Guide

Table Of Contents
: 对于 AD LDS 配置,您需要为用户属性输入 cn sAMAccountName,对于 LDAP 配置输入 UID
7. 选择网络超时搜索超时持续时间
支持的最长超时持续时间为 300 秒。
8. 如果您想要验证目录服务证书,请选中证书验证复选框并选择证书进行验证。
证书必须为以 Base64 格式编码的根 CA 证书。
此时会启用测试连接选项。
9. 单击测试连接可检查 LDAP 连接。
10. 输入要连接到的域的绑定用户凭据。
: 测试连接时,请确保测试用户名是之前输入的用户登录属性的值。
11. 单击测试连接
此时将显示目录服务信息窗口,指示连接成功。
12. 单击确定完成
此时会创建并运行一个作业,将请求的目录添加到目录服务页面中。
使用目录用户凭据登录 OMEModular
要使用目录用户凭据登录 OMEModular
OMEModular 登录页面中,使用 AD 用户凭据登录。如有必要,请输入域名。
导入 Active Directory LDAP 用户组
您可以导入 Active Directory (AD) LDAP 组并将它们映射到现有的 OMEModular 组。
: 没有管理员权限的用户无法启用或禁用 Active Directory (AD) LDAP 用户。
要导入组:
1. 用户列表页面上,单击导入目录组
此时将显示导入目录窗口。
2. 目录源下拉列表中,选择想要从中导入 AD LDAP 的源。
3. 可用的组下面,您可搜索目录组。
查找组文本框中,输入测试目录中可用的组名的前几个字母。以您输入的文本开头的所有组名称的列表将显示在组名称列下。
4. 选择一个组,然后单击 >>
选定的组显示在要导入的组下面。
要移除组,请选择与要移除的组对应的复选框,然后单击 <<
5. 单击与组对应的复选框,从分配组角色下拉列表中,选择要分配给组的角色,然后单击分配
组中选定目录服务下的用户都会分配到所选的用户角色。
6. 重复第 3、第 4 和第 5 步,如有必要。
7. 单击导入
导入目录组并让其显示在用户列表中。但是,这些组中的所有用户都使用他们的域用户名和凭据登录 OME-Modular
使用 OpenID Connect 登录 OME-Modular
使用 OpenID Connect 多因素身份验证功能,向 OpenID Connect (OIDC) 提供程序注册的用户可以访问 OME-Modular Web 界面。对
于注册,将首先使用 RESTful API URI 查询 OIDC 配置文档。从查询中获取的信息用于登录 OME-Modular
: 当您使用 OpenID Connect 提供程序的凭据登录时,用户名会以 name@ProviderName@Sub 格式显示,这可能会导致用户
名中出现一些额外的字符。
: Dell Technologies 建议在查找 URI 而不是 IP 地址中配置 OIDC 服务器和 DNS 名称时使用 DNS 名称。使用 DNS 名称有助于避
免在使用 IPv6 和初始访问令牌组合时,动态客户端注册失败的某些 OIDC 服务器上的限制。
28 登录 OME - Modular