Öffnen Sie den Dialog
Um eine Tabellenzeile hinzuzufügen, klicken Sie die Schaltfläche
Wenn ein Benutzer sich mit eingerichtetem und aktiviertem LDAP beim Management des
Geräts anmeldet, sucht das Gerät im Active Directory nach den Anmeldedaten des Benut-
zers. Wenn das Gerät feststellt, dass Benutzername und Passwort korrekt sind, sucht das
Gerät nach dem Wert, den Sie in die Spalte
findet und der Text in Spalte
ermöglicht das Gerät dem Benutzer die Anmeldung beim Management des Geräts mit der
zugewiesenen Berechtigungsstufe. Wenn der Wert
legen Sie den Wert in Spalte
teValue.
Um die Zugriffsrolle festzulegen, geben Sie in Spalte
Um die Tabellenzeile zu aktivieren, markieren Sie das Kontrollkästchen in Spalte Aktiv.
Klicken Sie die Schaltfläche
Der Dialog zeigt das Fenster Erstellen.
Geben Sie die vom Server-Administrator erhaltenen Werte für die Zugriffsrolle
rator
Um die Tabellenzeile zu aktivieren, markieren Sie das Kontrollkästchen in Spalte Aktiv.
Öffnen Sie den Dialog
Schalten Sie die Funktion
Wählen Sie im Rahmen
Die folgende Tabelle beschreibt die Vorgehensweise zum Einrichten der Funktion
mit dem Command Line Interface. Die Tabelle zeigt die Kommandos für Index=1. Um andere
Indizes einzurichten, verwenden Sie dieselben Kommandos und ersetzen die entsprechenden
Informationen.
enable
configure
ldap cache-timeout 1440
ldap client server add 1 local.server
port 389
ldap client server modify 1 security
startTLS
ldap client server modify 1 description
Primary_AD_Server
ldap basedn
ou=Users,ou=City,ou=Country,dc=server,dc=l
ocal
ldap search-attr userPrincipalName
ldap bind-user user@company.com
ldap bind-passwd Ur-123456
ldap client server enable 1
UM Config OCTOPUS3
Release 10.3 04/2025
Gerätesicherheit > LDAP >
Parameter
Parameter
ein.
Gerätesicherheit > LDAP >
LDAP
Funktion
Rollen-Zuweisung.
Typ
festgelegt haben. Wenn das Gerät das Attribut
mit dem Text im Active Directory übereinstimmt,
attribute
in der folgenden Form fest:
Rolle
.
Konfiguration.
ein.
das Optionsfeld An.
In den Privileged-EXEC-Modus wechseln.
In den Konfigurationsmodus wechseln.
Festlegen, dass das Gerät den permanenten Spei-
cher nach einem Tag leert.
Eine Verbindung zum Remote-Authentifizierungs-
Client-Server mit dem Hostnamen
und UDP-Port
389
Sicherheitstyp für die Verbindung festlegen.
Konfigurationsnamen für den Eintrag festlegen.
Basisdomänennamen festlegen, der zur Ermittlung
des Active Directory auf dem Server verwendet
wird.
Attribut festlegen, nach dem in dem Active Direc-
tory, das die Anmeldedaten der Benutzer enthält,
gesucht wird.
Namen und Domäne des Bind-Account-Benutzers
festlegen.
Passwort des Bind-Account-Benutzers festlegen.
Remote-Authentifizierungs-Client-Server-Verbin-
dung aktivieren.
Zugriff auf das Gerät
3.4 Funktion LDAP
.
in Spalte
festgelegt ist,
Typ
attributeName=attribu-
den Wert
ein.
operator
administ-
im Gerät
LDAP
local.server
hinzufügen.
83