Scalar i500-Benutzerhandbuch
TLS zu konfigurieren. Wenn der TLS-Modus nicht von Ihrem LDAP-
Server unterstützt wird, tritt beim Anmeldevorgang ein Fehler auf.
Verwenden Sie nicht StartTLS, wenn Sie LDAPS verwenden. Siehe
Abbildung 15
auf Seite116
Installieren eines LDAP TLS CA Zertifikats
Wenn Sie entweder LDAPS oder StartTLS verwenden, können Sie
ebenfalls ein TLS CA Zertifikat installieren, um zu überprüfen, dass der
LDAP-Server nicht gefährdet ist. Das Zertifikat muss dem auf Ihrem
LDAP-Server befindlichen Zertifikat gleichen und im .pem-Format
vorliegen. Die Bibliothek führt die Überprüfung durch, wenn Sie Secure
LDAP (entweder unter Verwendung von LDAPS oder StartTLS)
konfiguriert haben. Legen Sie eine Kopie des Zertifikats an einer leicht
zugänglichen Stelle Ihres Computers ab und verwenden Sie die
Schaltfläche
Browse (Durchsuchen)
Durch Anklicken der Schaltfläche
können Sie das Zertifikat nach seiner Installation
Zertifikat entfernen)
entfernen. Siehe
Abbildung 15
Konfiguration von LDAP auf der Bibliothek
Fordern Sie vor der Konfiguration des LDAP die folgenden LDAP-
Parameter von Ihrem Netzwerkadministrator an. Sie müssen diese
Parameter im Bildschirm
des Web Client eingeben.
Authentifizierung)
•
— Der Uniform Resource Identifier (URI) des LDAP-
Server URI
Servers, wo die Benutzerkontoinformationen gespeichert werden.
Der URI beinhaltet den Hostnamen oder die IP-Adresse des LDAP-
Servers und kann den Netzwerkanschluss des LDAP-Servers
beinhalten. Anschluss 389 ist der Standardanschluss.
Beispiel:
ldap://hostname:389
ldap://10.50.91.103
ldap://mycompany.com
•
— Optional. Siehe
LDAPS
Bibliothek
auf Seite 113
Kapitel 3 Konfiguration Ihrer Bibliothek
zur Lokalisierung und Installation.
Remove TLS CA Certificate (TLS CA
auf Seite116
Setup - Remote Authentication (Setup - Remote-
Konfiguration von Secure LDAP auf der
Arbeiten mit Benutzerkonten
3
3
114