Herunterladen Inhalt Inhalt Diese Seite drucken

Dell 2162DS Benutzerhandbuch Seite 146

Inhaltsverzeichnis

Werbung

„Color" ist der Name des Attributs. Der Rest stellt den Wert des Attributs dar
(hier ein zusammengesetzter Wert). Bei zusammengesetzten Werten
kennzeichnet der Strichpunkt das Ende der einen Komponente und den Anfang
der nächsten.
In seltenen Fällen wird der Strichpunkt von einem LDAP-Administrator
eventuell als Teil des Werts selbst verwendet. Wenn das der Fall ist, muss ein
anderes Trennzeichen als der Strichpunkt verwendet werden. Verwenden Sie
hierfür dieses Feld, um alle Zeichen anzugeben (mindestens ein Zeichen;
mehrere sind möglich), die angeben sollen, wie das Attribut für die
Zugriffskontrolle unterteilt werden soll. Beispielsweise können Sie
(drei
#$;
Zeichen) in das Feld für das Trennzeichen eingeben.
Color: red#blue$green;black#purple
Mit diesen Trennzeichen finden Sie dieselben fünf Wertkomponenten wie im
ersten Beispiel oben. LDAP-Administratoren sollten sicherstellen, dass die als
Trennzeichen für die Zugriffskontrolle definierten Zeichen nirgends sonst als
Wert für ein Attribut und ausschließlich in der Funktion als Trennzeichen
verwendet werden.
Wie oben gezeigt besteht das Attribut für die Zugriffskontrolle (ACA; Access
Control Attribute) aus der Kombination eines Namens und eines Werts.
Standardmäßig suchen wir nach LDAP-Verzeichniseinträgen, die dem Benutzer
und dem Zielgerät entsprechen, indem wir nach Attributen mit der Bezeichnung
„info" suchen. Der Wert solcher Attribute sollte uns Auskunft über die
Autorisierungsebene des Benutzers für dieses Gerät geben. Wenn der
Administrator der LDAP-Dienste ein anderes Attribut als „info" verwenden
möchte, kann er über das oben angegebene Feld die entsprechende Anpassung
vornehmen.
Da Benutzer mehreren Gruppen angehören können und jede Gruppe über
unterschiedliche Autorisierungsebenen für verschiedene Geräte verfügen kann,
werden die Ergebnisse laufend festgehalten. Gemäß LDAP-Standards handelt es
sich bei der zuletzt gemeldeten Autorisierungsebene um die höchste Ebene (mit
den meisten Berechtigungen) unter allen positiven Ergebnissen für den
jeweiligen Benutzer und das Gerät, die einer Überprüfung unterzogen werden.
136
LDAP-Funktion für den RCS
|

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

1082ds4322ds

Inhaltsverzeichnis