Herunterladen Inhalt Inhalt Diese Seite drucken

Beispiel-Konfiguration - Belden Hirschmann EAGLE40-07 Referenzhandbuch

Grafische benutzeroberfläche industrial security router
Vorschau ausblenden Andere Handbücher für Hirschmann EAGLE40-07:
Inhaltsverzeichnis

Werbung

3.5.2

Beispiel-Konfiguration

Das Gerät ist in der Lage, eine verschlüsselte Verbindung zu einem lokalen Server ausschließlich
über den Server-Namen oder zu einem Server in einem anderen Netz über eine IP-Adresse herzu-
stellen. Der Server-Administrator verwendet Attribute zur Identifizierung der Anmeldedaten eines
Benutzers und für die Zuordnung von individuellen Berechtigungsstufen und Gruppenberechti-
gungsstufen.
Legen Sie anhand der vom Server-Administrator erhaltenen Informationen fest, welche Attribute im
Active Directory die Benutzer-Anmeldedaten und die Berechtigungsstufe enthalten. Das Gerät
vergleicht anschließend die Benutzer-Anmeldedaten mit den auf dem Gerät festgelegten Berech-
tigungsstufen und ermöglicht dem Benutzer die Anmeldung mit der zugewiesenen Berechtigungs-
stufe.
Primary-
Server
local.server
Abb. 15: Beispiel für eine LDAP-Konfiguration
In diesem Beispiel hat der Server-Administrator die folgenden Informationen gesendet:
Information
Server-Name oder IP-Adresse
Ort, an dem sich das Active
Directory auf dem Server
befindet
Verwendeter Verbindungstyp
Der Server-Administrator hat
das CA-Zertifikat in einer E-Mail
gesendet.
TCP-Überwachungs-Port
Name des Attributs, das den
Benutzernamen enthält
Namen der Attribute, welche die
Benutzerberechtigungsstufen
enthalten
Führen Sie die folgenden Schritte aus:
Öffnen Sie den Dialog .
Um das Gerät so zu konfigurieren, dass es bei der Anmeldung über die grafische Benut-
zeroberfläche die Benutzer-Anmeldedaten zuerst aus dem Active Directory abruft, legen
Sie für die Liste
Öffnen Sie den Dialog .
UM Config EAGLE40-07
Release 4.3 03/2022
Backup-
Server
10.16.1.2
Primary Server
local.server
Land/Stadt/Benutzer
TLS
(mit Zertifikat)
Lokal gespeichertes CA-Zerti-
fikat für den primären Server
389 (tls)
userPrincipalName
OPERATOR
ADMINISTRATOR
defaultLoginAuthList
Backup Server
10.16.1.2
Land/Unternehmen/Benutzer
SSL
Lokal gespeichertes CA-Zerti-
fikat für den Backup-Server
636 (ssl)
userPrincipalName
OPERATOR
ADMINISTRATOR
in Spalte
den Wert
Richtlinie 1
Zugriff auf das Gerät
3.5 LDAP
ldap
fest.
63

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis