Herunterladen Inhalt Inhalt Diese Seite drucken

Erweiterte Ldap-Einstellungen - Raritan CC-SG Serie Handbuch

Inhaltsverzeichnis

Werbung

8. Geben Sie einen DN (Distinguished Name) im Feld Basis-DN ein,
um anzugeben, wo die Suche nach Benutzern anfangen soll. Mit
dem Wert
ou=Administrators,ou=TopologyManagement,o=NetscapeRoot
werden beispielsweise alle Organisationseinheiten der Domäne
durchsucht.
9. Sie können die Suche auf bestimmte Objekttypen beschränken,
indem Sie einen Wert im Feld Filter eingeben. Der Wert
(objectclass=person) schränkt die Suche beispielsweise auf
Personenobjekte ein.
10. Klicken Sie auf Verbindung testen, um den LDAP-Server mit den
vorhandenen Parametern zu testen. Sie sollten eine Bestätigung
über eine erfolgreiche Verbindung erhalten. Ist dies nicht der Fall,
prüfen Sie die Einstellungen sorgfältig auf Fehler, und versuchen Sie
es erneut.
11. Klicken Sie auf "Weiter", um die Registerkarte "Erweitert"
anzuzeigen und die erweiterten Konfigurationsoptionen für den
LDAP-Server einzustellen.

Erweiterte LDAP-Einstellungen

1. Klicken Sie auf die Registerkarte "Erweitert".
2. Wählen Sie "Base 64", wenn Sie das Kennwort mit Verschlüsselung
zum LDAP-Server senden möchten. Wählen Sie "Unformatierter
Text", wenn Sie das Kennwort als unformatierten Text zum
LDAP-Server senden möchten.
3. Standarddigest: Wählen Sie die Standardverschlüsselung für
Benutzerkennwörter aus.
4. Geben Sie die Parameter für die Benutzer- und
Gruppenmitgliedschaftsattribute in die Felder "Benutzerattribute" und
"Gruppenmitgliedschaftsattribute" ein. Diese Werte sollten Sie aus
Ihrem LDAP-Verzeichnisschema abrufen.
5. Geben Sie das Bindungsmuster im Feld Benutzernamenmuster
binden ein.
Aktivieren Sie Bindung verwenden, wenn CC-SG den
Benutzernamen und das Kennwort, die bei der Anmeldung
eingegeben wurden, zur Authentifizierung an den LDAP-Server
senden soll. Ist Bindung verwenden nicht aktiviert, sucht CC-SG
auf dem LDAP-Server nach dem Benutzernamen. Wird der
Name gefunden, ruft CC-SG das LDAP-Objekt ab und vergleicht
das zugeordnete Kennwort lokal mit dem eingegebenen
Kennwort.
Auf einigen LDAP-Servern kann das Kennwort nicht als Teil des
LDAP-Objekts abgerufen werden. Aktivieren Sie das
Kontrollkästchen "Bindung nach Suche verwenden", damit
CC-SG das Kennwort wieder an das LDAP-Objekt bindet und es
zur Authentifizierung an den Server zurücksendet.
Kapitel 12: Remoteauthentifizierung
253

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Commandcenter secure gateway

Inhaltsverzeichnis