LDAP-Authentifizierung |
So aktivieren Sie die LDAP-Authentifizierung 1.Wählen Sie im Hauptmenü des Verwaltungscenters den Punkt aus. 2.Wählen Sie im Verwaltungsmenü den Punkt aus. 3.Wechseln Sie im erscheinenden Fenster zum Bereich . 4.Aktivieren Sie das Kontrollkästchen . 5.Klicken Sie auf die Schaltfläche . 6.Damit die vorgenommenen Änderungen wirksam werden, starten Sie den Server neu. Die Authentifizierung über das LDAP-Protokoll kann auf einem beliebigen LDAP-Server konfiguriert werden. Sie können diesen Mechanismus dafür verwenden, um den Server unter einem der UNIX-artigen Betriebssysteme zur Authentifizierung in Active Directory auf einem Domänencontroller zu konfigurieren.
Im Unterschied zur Authentifizierung über Active Directory kann dieser Mechanismus für ein beliebiges LDAP-Schema konfiguriert werden. Standardmäßig wird versucht, die Attribute von Dr.Web Enterprise Security Suite so zu verwenden, wie sie für Active Directory festgelegt sind. Die LDAP-Authentifizierung erfolgt folgendermaßen: 1.Die Adresse des LDAP-Servers wird über das Verwaltungscenter oder in der XML-Konfigurationsdatei festgelegt. 2.Für den festgelegten Benutzernamen werden folgende Aktionen ausgeführt: •Der Name wird in DN (Distinguished Name) mittels DOS-artigen Masken (getrennt durch das Sternchen *) übersetzt, wenn die Regeln festgelegt sind. •Der Name wird in DN mittels regulären Ausdrücken übersetzt, wenn die Regeln festgelegt sind. •Für die Übersetzung des Namens in DN wird ein benutzerdefiniertes Skript verwendet, wenn dieses Skript in den Einstellungen angegeben ist. •Wenn keine der Übersetzungsregeln passt, wird der angegebene Name verwendet.
3.Nachdem der Übersetzungsvorgang abgeschlossen ist, wird es (wie bei der Active Directory-Authentifizierung) versucht, diesen Benutzer anhand des erhaltenen DN und des eingegebenen Passworts auf dem angegebenen LDAP-Server zu registrieren. 4.Danach werden die Attribute des LDAP-Objekts für den erhaltenen DN gelesen. Die Attribute und ihre möglichen Werte können in der Konfigurationsdatei erneut definiert werden. 5.Falls einige Werte der Administrator-Attribute nicht definiert wurden und in der Konfigurationsdatei die Vererbung festgelegt wurde, wird es nach erforderlichen Attributen in den Gruppen gesucht, zu denen der Benutzer gehört. Dieser Vorgang erfolgt genau so wie bei der Active Directory-Authentifizierung. |