5.
LDAP
LDAP ist ein händlerunabhängiger Protokollstandard für den Zugriff, die Abfrage
und die Aktualisierung von Verzeichnissen über TCP/IP. LDAP ist eine globale
Verzeichnisstruktur, die auf dem X.500-Verzeichnis-Servicemodell basiert und
Authentifizierung, Datenschutz und Integrität zu ihren stärksten
Sicherheitsmerkmalen zählt.
Wenn individuelle Benutzerkonten in einem LDAP-fähigen Verzeichnisdienst wie
Active Directory gespeichert werden, können Sie den Verzeichnisdienst zur
Authentifizierung von Benutzern verwenden Die Standardwerte für die LDAP-
Such- und Abfrageparameter sind für die Verwendung mit Active Directory
bestimmt.
Mit den in der OBWI vorgenommenen Einstellungen können Sie Ihre
Authentifizierungskonfigurationsparameter konfigurieren. Die Software sendet
Benutzernamen, Kennwort und andere Informationen an die Einheit, die
daraufhin festlegt, ob der Benutzer über die Zugriffsrechte verfügt, um die
Konfigurationsparameter der Einheit in der OBWI anzuzeigen oder zu ändern.
Soweit nicht anders angegeben, sollten die Standardwerte für LDAP verwendet
werden, wenn Active Directory nicht rekonfiguriert wurde. Die Änderung der
Standardwerte kann zu Kommunikationsfehlern des LDAP-Authentifizierungsservers
führen.
5.1
Konfigurieren von LDAP in der
Benutzeroberfläche
Auf der LDAP-Übersichtsseite in der OBWI können Sie die LDAP-
Authentifizierungspriorität und die Parameter festlegen, die die LDAP-
Serververbindungsinformationen definieren.
LDAP-Übersicht-Parameter
LDAP-Authentifizierungspriorität
Im Bereich „LDAP-Priorität" der OBWI können Sie LDAP deaktivieren oder Sie
können die Authentifizierungspriorität einstellen, indem Sie festlegen, ob zuerst
eine lokale oder eine LDAP-Authentifizierung ausgeführt werden soll.
590-1058-640A
75