Users Guide

Table Of Contents
Hinzufügen eines Active Directory-Service
So fügen Sie den Active Directory-Service hinzu:
1. Klicken Sie in der OME – Modular-Webschnittstelle auf Anwendungseinstellungen > Benutzer > Verzeichnisdienste >
Hinzufügen > Verzeichnistyp.
Die Seite Verbindung zum Verzeichnisdienst wird angezeigt.
2. Wählen Sie unter Verzeichnistyp die Option AD oder LDAP aus. Die Standardoption ist AD.
3. Geben Sie den Verzeichnisnamen ein.
4. Wählen Sie die Domain-Controller-Suche aus:
Wenn der Domänen-Controller-Suchtyp DNS und der Verzeichnistyp AD ist, geben Sie den Domänennamen und die
Gruppendomäne ein.
Wenn der Domänen-Controller-Suchtyp beim Verzeichnistyp AD DNS ist, geben Sie den Domänennamen und die Gruppendomäne
ein. Wenn der Domänencontroller-Suchtyp Manuell ist, geben Sie den FQDN oder die IP-Adresse des Domänen-Controllers ein.
Wenn Sie mehrere Server haben, werden maximal drei Server unterstützt, verwenden Sie eine durch Kommas getrennte Liste.
In der Gruppendomäne können Sie nach Verzeichnisgruppen suchen. Sie können die Verzeichnisgruppen als Anwendungsbenutzer
einschließen. Sie können auch die Gruppendomäne für die Authentifizierung von Benutzern während der Anmeldung verwenden. Das
Format der Gruppendomäne kann <Domain>.<Sub-Domain> oder ou=org, dc=example, dc=com sein.
Verwenden Sie den Domain Controller-Suchtyp DNS, wenn Sie die Details der Domain-Controller nicht kennen, von denen Sie die
Gruppe oder Gruppen importieren möchten. Stellen Sie sicher, dass Sie die folgenden Schritte auf der Seite Netzwerkeinstellungen
ausgeführt haben, um den DNS Domain Controller zu verwenden:
Aktivieren Sie das Kontrollkästchen Mit DNS registrieren.
Die primäre und die alternative DNS Server-Adressen werden zugewiesen.
Nachdem Sie den Domänennamen eingegeben haben, durchsucht OME-Modular die SRV-Datensätze auf den DNS-Servern, um die
Details der Domänen-Controller in dieser Domäne abzurufen.
Wenn Sie die IP-Adresse oder FQDN der Domain-Controller kennen, können Sie einen manuelle Domain-Controller-Suchtyp
verwenden.
5. Geben Sie unter Erweiterte Optionen den Server-Portein. Wenn der Verzeichnistyp AD ist, fahren Sie mit Schritt 6 fort.
Unter Server-Port ist standardmäßig Portnummer 3269 der Adresse des globalen Katalogs ausgefüllt. Geben Sie für den Domain-
Controller-Zugriff 636 für die Portnummer ein.
6. Wählen Sie die Netzwerkzeitüberschreitung und die Suchzeitüberschreitung aus.
7. Aktivieren Sie das Kontrollkästchen Zertifikatsvalidierung, wenn Sie das Zertifikat für den Verzeichnisdienst validieren möchten, und
wählen Sie das zu validierende Zertifikat aus.
Das Zertifikat muss ein Stamm-CA-Zertifikat sein, das im Base64-Format kodiert ist.
Die Option Verbindung testen wird aktiviert.
8. Klicken Sie auf Verbindung testen, um die AD-Verbindung zu überprüfen, und geben Sie den Benutzernamen und das Kennwort der
Domäne ein, mit der Sie eine Verbindung herstellen möchten.
ANMERKUNG:
Der Benutzername muss entweder im UPN- (Benutzername@Domäne) oder im NetBIOS-Format
(Domäne\Benutzername) eingegeben werden.
9. Klicken Sie auf Verbindung testen.
Das Fenster Verzeichnisdienstinformationen, das auf eine erfolgreiche Verbindung hinweist, wird angezeigt.
10. Klicken Sie auf OK und anschließend auf Fertigstellen.
Es wird ein Job erstellt und ausgeführt, um das angeforderte Verzeichnis auf der Seite Verzeichnisdienste hinzuzufügen.
Hinzufügen eines LDAP-Service
So fügen Sie den LDAP-Service hinzu:
1. Klicken Sie in der OME – Modular-Webschnittstelle auf Anwendungseinstellungen > Benutzer > Verzeichnisdienste >
Hinzufügen > Verzeichnistyp.
Die Seite Verbindung zum Verzeichnisdienst wird angezeigt.
2. Wählen Sie im Verzeichnistyp die Option LDAP aus. Die Standardoption ist AD.
3. Geben Sie den Verzeichnisnamen ein.
4. Wählen Sie die Domain-Controller-Suche aus:
28
Bei OME – Modular anmelden