Anhang D
Zurückgeben von Benutzergruppeninformationen
Aktualisieren des LDAP-Schemas
Hinweis: Die in diesem Kapitel beschriebenen Verfahren sollten nur von
erfahrenen Benutzern durchgeführt werden.
In diesem Kapitel
............................................................................................................... 399
Verwenden Sie die Informationen in diesem Abschnitt, um
Benutzergruppeninformationen zurückzugeben (und die Autorisierung zu
unterstützen), sobald die Authentifizierung erfolgreich war.
Von LDAP/LDAPS
Wenn eine LDAP/LDAPS-Authentifizierung erfolgreich ist, bestimmt KX II
die Berechtigungen eines Benutzers anhand der Berechtigungen der
Gruppe des Benutzers. Ihr Remote-LDAP-Server kann diese
Benutzergruppennamen bereitstellen, indem er ein wie folgt benanntes
Attribut zurückgibt:
rciusergroup
Dies erfordert ggf. eine Schemaerweiterung auf Ihrem
LDAP/LDAPS-Server. Bitten Sie den Administrator des
Authentifizierungsservers, dieses Attribut zu aktivieren.
Darüber hinaus wird für Microsoft
Standard-LDAP-Attribut "memberOf" verwendet.
attribute type: string
Active Directory
®
das
®
398