Herunterladen Diese Seite drucken

Belden Hirschmann GRS106 HiOS-3A-UR Referenzhandbuch Seite 733

Vorschau ausblenden Andere Handbücher für Hirschmann GRS106 HiOS-3A-UR:

Werbung

Zugriff auf das Gerät
3.4 Funktion LDAP
3.4.2
Beispiel-Konfiguration
Das Gerät ist in der Lage, eine verschlüsselte Verbindung zu einem lokalen Server ausschließlich
über den Server-Namen oder zu einem Server in einem anderen Netz über eine IP-Adresse herzu-
stellen. Der Server-Administrator verwendet Attribute zur Identifizierung der Anmeldedaten eines
Benutzers und für die Zuordnung von individuellen Berechtigungsstufen und Gruppenberechti-
gungsstufen.
Legen Sie anhand der vom Server-Administrator erhaltenen Informationen fest, welche Attribute im
Active Directory die Benutzer-Anmeldedaten und die Berechtigungsstufe enthalten. Das Gerät
vergleicht anschließend die Benutzer-Anmeldedaten mit den auf dem Gerät festgelegten Berech-
tigungsstufen und ermöglicht dem Benutzer die Anmeldung mit der zugewiesenen Berechtigungs-
stufe.
Primary-
Server
local.server
Abb. 19: Beispiel für eine LDAP-Konfiguration
In diesem Beispiel hat der Server-Administrator die folgenden Informationen gesendet:
Information
Server-Name oder IP-Adresse
Ort, an dem sich das Active
Directory auf dem Server
befindet
Verwendeter Verbindungstyp
Der Server-Administrator hat
das CA-Zertifikat in einer E-Mail
gesendet.
TCP-Überwachungs-Port
Name des Attributs, das den
Benutzernamen enthält
Namen der Attribute, welche die
Benutzerberechtigungsstufen
enthalten
Führen Sie die folgenden Schritte aus:
Öffnen Sie den Dialog
Um das Gerät so zu konfigurieren, dass es bei der Anmeldung über die grafische Benut-
zeroberfläche die Benutzer-Anmeldedaten zuerst aus dem Active Directory abruft, legen
Sie für die Liste
Öffnen Sie den Dialog
Das Gerät ermöglicht Ihnen festzulegen, über welchen Zeitraum das Gerät die Benutzer-
Anmeldedaten im Cache speichert. Um Benutzer-Anmeldedaten für einen Tag im Cache
zu speichern, legen Sie im Rahmen Konfiguration, Feld
1440
78
Primary Server
local.server
Land/Stadt/Benutzer
TLS
Lokal gespeichertes CA-Zerti-
fikat für den primären Server
389 (tls)
userPrincipalName
OPERATOR
ADMINISTRATOR
Gerätesicherheit >
defaultLoginAuthList
Gerätesicherheit > LDAP >
fest.
Backup-
Server
10.16.1.2
(mit Zertifikat)
Authentifizierungs-Liste.
in Spalte
Richtlinie 1
Konfiguration.
Backup Server
10.16.1.2
Land/Unternehmen/Benutzer
SSL
Lokal gespeichertes CA-Zerti-
fikat für den Backup-Server
636 (ssl)
userPrincipalName
OPERATOR
ADMINISTRATOR
den Wert
ldap
fest.
Client-Cache Timeout [min]
UM Config GRS106 HiOS-3A
Release 9.4 07/2023
den Wert

Werbung

loading