5. LDAP
So konfigurieren Sie die Parameter der LDAP-Authentifizierungspriorität:
1.
Wählen Sie Einheit – Einheit-Einstellungen – Benuterzkonten – LDAP-
Konten – Übersicht aus.
2.
Wählen Sie entweder LDAP deaktiviert, LDAP vor lokal oder LDAP nach
lokal als LDAP-Priorität aus.
3.
Klicken Sie auf Speichern.
LDAP-Server
In den Adressfeldern werden die Hostnamen oder IP-Adressen des primären und
sekundären LDAP-Servers eingegeben. Der sekundäre LDAP-Server ist
optional.
Die Port-Felder geben die UDP (User Datagram Protocol)-Portnummern an, die
mit den LDAP-Servern kommunizieren. Der Standardwert lautet 389 für
ungesichertes LDAP und 636 für gesichertes LDAP (LDAPS). Die Standard-Port-
ID wird automatisch von der Software eingegeben, wenn ein Zugriffstyp
festgelegt wird.
Die Zugriffstyp-Optionsschaltflächen geben an, wie eine Abfrage an jedes LDAP-
Zielgerät gesendet wird. Wenn Sie LDAP verwenden, werden alle
Benutzernamen, Kennwörter usw. zwischen einer Einheit und dem LDAP-Server
als ungesicherter, unverschlüsselter Text versendet. Verwenden Sie LDAPS für
eine sichere, verschlüsselte Kommunikation zwischen Einheit und LDAP-Server.
So konfigurieren Sie LDAP-Serverparameter:
1.
Wählen Sie Einheit – Einheit-Einstellungen – Benuterzkonten – LDAP-
Konten – Übersicht aus.
2.
Geben Sie die primäre und sekundäre Server-Adresse, den Port und den
Zugriffstyp in den entsprechenden Feldern an bzw. verwenden Sie die
Optionsschaltflächen.
3.
Klicken Sie auf Speichern.
LDAP-Suchparameter
Auf der LDAP-Suchseite können Sie die für die Suche nach Benutzern im LDAP-
Verzeichnis verwendeten Parameter konfigurieren, Über das Feld „Such-DN"
können Sie einen Benutzer auf Administratorebene festlegen, unter dem sich die
Einheit beim Verzeichnisdienst anmeldet. Nachdem die Einheit authentifiziert
wurde, gewährt ihr der Verzeichnisdienst Zugriff auf das Verzeichnis, um die auf
der LDAP-Abfrageseite angegebenen Abfragen zur Benutzerauthentifizierung
76
590-1058-640A