Herunterladen Inhalt Inhalt Diese Seite drucken

Ldap-Suchparameter - IBM Global Console Manager GCM16 Installations- Und Bedienungsanleitung

Inhaltsverzeichnis

Werbung

Global Console Manager GCM16 und GCM32 Installations- und Bedienungsanleitung
70
So konfigurieren Sie die Parameter der LDAP-Authentifizierungspriorität:
1. Wählen Sie Einheit > Einheit-Einstellungen > Benuterzkonten > LDAP-Konten >
Übersicht aus.
2. Wählen Sie entweder LDAP deaktiviert, LDAP vor lokal oder LDAP nach lokal als
LDAP-Priorität aus.
3. Klicken Sie auf Speichern.
LDAP-Server
In den Adressfeldern werden die Hostnamen oder IP-Adressen des primären und sekundären
LDAP-Servers eingegeben. Der sekundäre LDAP-Server ist optional.
Die Port-Felder geben die UDP (User Datagram Protocol)-Portnummern an, die mit den LDAP-
Servern kommunizieren. Der Standardwert lautet 389 für ungesichertes LDAP und 636 für
gesichertes LDAP (LDAPS). Die Standard-Port-ID wird automatisch von der Software
eingegeben, wenn ein Zugriffstyp festgelegt wird.
Die Zugriffstyp-Optionsschaltflächen geben an, wie eine Abfrage an jedes LDAP-Zielgerät
gesendet wird. Wenn Sie LDAP verwenden, werden alle Benutzernamen, Kennwörter usw.
zwischen einer Einheit und dem LDAP-Server als ungesicherter, unverschlüsselter Text
versendet. Verwenden Sie LDAPS für eine sichere, verschlüsselte Kommunikation zwischen
Einheit und LDAP-Server.
So konfigurieren Sie LDAP-Serverparameter:
1. Wählen Sie Einheit > Einheit-Einstellungen > Benuterzkonten > LDAP-Konten >
Übersicht aus.
2. Geben Sie die primäre und sekundäre Server-Adresse, den Port und den Zugriffstyp in den
entsprechenden Feldern an bzw. verwenden Sie die Optionsschaltflächen.
3. Klicken Sie auf Speichern.

LDAP-Suchparameter

Auf der LDAP-Suchseite können Sie die für die Suche nach Benutzern im LDAP-Verzeichnis
verwendeten Parameter konfigurieren, Über das Feld Such-DN können Sie einen Benutzer auf
Administratorebene festlegen, unter dem sich die Einheit beim Verzeichnisdienst anmeldet.
Nachdem die Einheit authentifiziert wurde, gewährt ihr der Verzeichnisdienst Zugriff auf das
Verzeichnis, um die auf der LDAP-Abfrageseite angegebenen Abfragen zur
Benutzerauthentifizierung durchzuführen. Die Standardwerte sind cn=Administrator, cn=Users,
dc=yourDomainName und dc=com. Diese können geändert werden. Um zum Beispiel einen
Administrator „Distinguished Name (DN)" für test.view.com einzurichten, geben Sie

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Global console manager gcm32

Inhaltsverzeichnis