Users Guide

Table Of Contents
Nachdem Sie sich erfolgreich angemeldet haben, können Sie Folgendes tun:
Konfigurieren Sie Ihr Konto.
Ändern Sie das Kennwort.
Stellen Sie das Stammkennwort wieder her.
Integrieren von Verzeichnisdiensten in OME-Modular
Sie können Verzeichnisdienste zum Importieren von Verzeichnisgruppen aus AD oder LDAP zur Verwendung in der Web-Schnittstelle
verwenden. OME-Modular unterstützt die Integration der folgenden Verzeichnisdienste:
1. Windows Active Directory
2. Windows AD-LDS
3. OpenLDAP
4. PHP LDAP
Unterstützte Attribute und Voraussetzungen für die LDAP-Integration
Tabelle 7. Voraussetzungen/unterstützte Attribute von OME-Modular für LDAP-Integration
Attribut der Nutzeranmeldung Attribut der
Gruppenmitgliedschaft
Zertifikatanforderung
Windows AD-LDS Cn, sAMAccountName Mitglied
Abhängig von der
Verfügbarkeit von FQDN im
Domain-Controller-Zertifikat.
Das SAN-Feld kann sowohl
IPv4 und IPv6 als auch IPv4
oder IPv6 oder einen FQDN
haben.
Nur das Base64-
Zertifikatformat wird
unterstützt.
OpenLDAP UID, SN Uniquemember Nur das PEM-Zertifikatformat
wird unterstützt.
PHP LDAP UID MemberUid
Nutzer-Voraussetzungen für die Verzeichnisdienst-Integration
Stellen Sie sicher, dass die folgenden Nutzer-Voraussetzungen erfüllt sind, bevor Sie mit der Integration von Verzeichnisdiensten
beginnen:
1. Der BindDN-Nutzer und der für die Testverbindung verwendete Nutzer müssen identisch sein.
2. Wenn das Attribut der Nutzeranmeldung bereitgestellt wird, ist nur der entsprechende Nutzername, der dem Attribut zugewiesen ist,
für die Gerät-Anmeldung zulässig.
3. Der für die Testverbindung verwendete Nutzer muss Teil einer nicht standardmäßigen Gruppe in LDAP sein.
4. Das Attribut der Gruppenmitgliedschaft muss den „Nutzer-DN“ oder den (für die Anmeldung verwendeten) Kurznamen des Nutzers
haben.
5. Wenn MemberUid als „Attribut der Gruppenmitgliedschaft“ verwendet wird, wird beim Nutzernamen, der in der Gerät-Anmeldung
verwendet wird, in einigen LDAP-Konfigurationen zwischen Groß- und Kleinschreibung unterschieden.
6. Wenn der Suchfilter in der LDAP-Konfiguration verwendet wird, ist die Nutzeranmeldung für diejenigen Nutzer, die nicht Teil der
angegebenen Suchkriterien sind, nicht erlaubt.
7. Die Gruppensuche funktioniert nur, wenn den Gruppen Nutzer unter dem angegebenen Attribut der Gruppenmitgliedschaft
zugewiesen sind.
ANMERKUNG:
Wenn OME-Modular in einem IPv6-Netzwerk gehostet wird, schlägt die SSL-Authentifizierung gegenüber
Domänencontrollern mit FQDN fehl, wenn IPv4 als bevorzugte Adresse im DNS festgelegt ist. Führen Sie einen der folgenden
Schritte aus, um diesen Fehler zu vermeiden:
Das DNS sollte so eingestellt sein, dass bei einer Abfrage mit FQDN "IPv6" als bevorzugte Adresse zurückgegeben wird.
Das DC-Zertifikat muss IPv6 im Feld „SAN“ haben.
Bei OME – Modular anmelden 27