Herunterladen Inhalt Inhalt Diese Seite drucken

Benutzerkonten; Definierte Namen Für Ldap Und Active Directory - Raritan CC-SG Serie Handbuch

Inhaltsverzeichnis

Werbung

Definierte Namen für LDAP und Active Directory
2. CC-SG stellt eine Verbindung zum externen Server her und
übermittelt den Benutzernamen und das Kennwort.
3. Der Benutzername und das Kennwort werden entweder akzeptiert
oder zurückgewiesen und zurückgesendet. Bei einer
zurückgewiesenen Authentifizierung schlägt die Anmeldung fehl.
4. Ist die Authentifizierung erfolgreich, wird die Autorisierung
durchgeführt. CC-SG prüft, ob der eingegebene Benutzername einer
Gruppe entspricht, die in CC-SG erstellt oder von Active Directory
importiert wurde, und gewährt die Berechtigungen entsprechend der
zugeordneten Richtlinie.
Ist die Remoteauthentifizierung deaktiviert, werden die Authentifizierung
und Autorisierung lokal in CC-SG durchgeführt.

Benutzerkonten

Benutzerkonten müssen dem Authentifizierungsserver zur
Remoteauthentifizierung hinzugefügt werden. Außer bei der Verwendung
von Active Directory für die Authentifizierung und Autorisierung erfordern
alle Authentifizierungsserver, dass Benutzer in CC-SG erstellt werden.
Der Benutzername, der beim Authentifizierungsserver verwendet wird,
muss mit dem bei CC-SG übereinstimmen; die Kennwörter dürfen jedoch
voneinander abweichen. Das lokale CC-SG-Kennwort wird nur
verwendet, wenn die Remoteauthentifizierung deaktiviert ist. Weitere
Informationen zum Hinzufügen von Benutzern, für die
Remoteauthentifizierung verwendet wird, finden Sie unter
Benutzergruppen
(auf Seite 196).
Hinweis: Bei Verwendung der Remoteauthentifizierung müssen sich die
Benutzer an den Administrator wenden, wenn sie ihr Kennwort auf dem
Remoteserver ändern möchten. Kennwörter können in CC-SG für
Benutzer, bei denen die Remoteauthentifizierung verwendet wird, nicht
geändert werden.
Die Konfiguration von Benutzern auf LDAP- oder Active
Directory-Servern, für die die Remoteauthentifizierung verwendet wird,
erfordert die Eingabe von Benutzernamen und das Suchen im Format für
definierte Namen. Das vollständige Format eines definierten Namens
wird in RFC2253 (http://www.rfc-editor.org/rfc/rfc2253.txt) beschrieben.
Zur Konfiguration von CC-SG müssen Sie wissen, wie definierte Namen
eingegeben werden sowie die Reihenfolge, in der jede Komponente des
Namens aufgelistet werden soll.
Kapitel 12: Remoteauthentifizierung
Benutzer und
237

Werbung

Inhaltsverzeichnis
loading

Verwandte Produkte für Raritan CC-SG Serie

Diese Anleitung auch für:

Commandcenter secure gateway

Inhaltsverzeichnis