Scalar i500-Benutzerhandbuch
Benutzer mit Benutzerberechtigungen müssen diesen Gruppen auf
dem LDAP-Server zugewiesen sein, um Zugriff auf die
entsprechenden Partitionen der Bibliothek zu haben.
• Library Admin Group — Weisen Sie Benutzer, die Administratorbe-
rechtigungen zum Zugriff auf die Bibliothek benötigen, dieser
Gruppe zu. LDAP-Benutzer mit Administratorberechtigungen haben
Zugriff auf alle Partitionen und Administratorfunktionen und müs-
sen keiner Partitions--bezogenen Gruppen auf dem LDAP-Server
zugewiesen werden. Geben Sie den Namen dieser Gruppe in das
Feld
Library Admin Group (Bibliothek-Administratorgruppe)
Bildschirm
Setup - Remote Authentication (Einrichten - Remote-
Authentifizierung)
LDAP auf der Bibliothek
Sie müssen wenigstens jeweils einen Benutzer zu sowohl der Bibliothek-
Benutzergruppe als auch zur Bibliothek-Administratorgruppe auf dem
LDAP-Server zuweisen, um die LDAP-Einstellungen auf der Bibliothek
zu testen (siehe
Test der LDAP-Einstellungen
meisten normalen Benutzer Mitglieder dieser beiden Gruppen sein
werden, müssen Sie eventuell einen speziellen oder zeitweisen Benutzer
für diesen Zweck erstellen.
Konfiguration von Secure LDAP auf der Bibliothek
Die Konfiguration von Secure LDAP ist optional. Sie können eine der
folgenden Methoden anwenden, um Secure LDAP zu konfigurieren (eine
Verwendung beider Methoden ist nicht möglich).
•
— Verwendet Secure Sockets Layer (SSL) über einen
LDAPS
gesonderten LDAP-Anschluss (636). Sie können LDAP über SSL
(LDAPS) aktivieren, indem Sie in das Server URI Feld einen URI
folgenden Formats eingeben: "ldaps://hostname". Somit wird SSL
verwendet, um sichere Kommunikationen über den Anschluss 636 zu
senden. Wenn der LDAP-Server keinen LDAPS unterstützt und
LDAPS nicht aktiviert ist, tritt beim Anmeldevorgang ein Fehler auf.
LDAPS wurde zugunsten von der Verwendung von StartTLS (siehe
nachfolgende Option) als veraltet angesehen. Verwenden Sie nicht
LDAPS, wenn Sie StartTLS verwenden. Sobald Sie LDAPS
anwenden, ist StartTLS nicht mehr verfügbar.
•
— Verwendet Transport Layer Security (TLS) über den
StartTLS
gleichen Anschluss wie Standard-LDAP (389). Wählen Sie das
Kontrollkästchen
Kapitel 3 Konfiguration Ihrer Bibliothek
auf dem Web Client ein (siehe
auf Seite 114).
, um sichere LDAP-Kommunikationen mit
StartTLS
Arbeiten mit Benutzerkonten
auf dem
Konfiguration von
auf Seite 116). Da die
3
113