Tabelle 3-9
Kerberos-Authentifizierung (Fortsetzung)
Legende
9
10
11
12
13
14
15
46
Kapitel 3 Konfigurieren des Geräts über die Seiten des Registers „Einstellungen"
Seitenbereich
Bind- und Suchpfad
LDAP-Server
Anschluss
Suchpfad
Eingegebenen Namen suchen... mit
LDAP-Attribut
Abfragen von E-Mail-Adresse mit Attribut
von
und Name mit Attribut von
Verfügbare Informationen bzw. Funktionen
HINWEIS:
Die Einstellungen des Bind-Präfixes
und des Bind- und Suchpfads werden nur
verwendet, wenn die LDAP Server Bind-
Methode auf „Einfach" oder „Einfach über SSL"
eingestellt und die Option
„Anmeldeinformationen des Gerätebenutzers
verwenden" ausgewählt wurde.
Der Wert für den Bind- und Suchpfad wird verwendet, um
die Benutzeranmeldeinformationen mit dem LDAP-
Server zu validieren. Bei der Überprüfung der
Anmeldeinformationen wird dieser Wert mit dem relativen
eindeutigen Namen (RDN) kombiniert, um den
vollständigen eindeutigen Namen (DN) des Benutzers zu
erstellen.
HINWEIS:
Die Einstellungen des Bind-Präfixes
und des Bind- und Suchpfads werden nur
verwendet, wenn die LDAP Server Bind-
Methode auf „Einfach" oder „Einfach über SSL"
eingestellt und die Option
„Anmeldeinformationen des Gerätebenutzers
verwenden" ausgewählt wurde.
Der LDAP-Server entspricht in der Regel dem Kerberos-
Server in der Windows Active Directory-Umgebung.
Der Anschluss ist der IP-Anschluss, der auch vom LDAP-
Protokoll verwendet wird, um mit dem LDAP-Server zu
kommunizieren. In der Regel handelt es sich hierbei um
Anschluss 389 oder Anschluss 3268.
Der Suchpfad ist der DN (Distinguished Name,
eindeutiger Name) des Eintrags in der LDAP-
Verzeichnisstruktur, bei dem die Adresssuche beginnen
soll. Ein DN besteht aus Einträgen der Form
„Attribut=Wert", die durch Kommas getrennt sind.
HINWEIS:
Bei einigen LDAP-Servern kann der
Suchpfad leer bleiben (der Suchstamm wird in
diesem Fall voreingestellt). Beim Suchpfad wird
nicht zwischen Groß- und Kleinschreibung
unterschieden.
Beim Suchen nach den Benutzerinformationen in der
LDAP-Datenbank wird der Inhalt des in diesem Feld
angegebenen Attributs mit dem Benutzernamen
verglichen, der während der Authentifizierung
eingegeben wurde. In der Windows Active Directory-
Umgebung lautet dieses Attribut in der Regel
„sAMAccountName".
Sobald der Gerätebenutzer in der LDAP-Datenbank
gefunden wurde, kann seine E-Mail-Adresse über das im
Feld „Abfragen von E-Mail-Adresse mit Attribut von"
angegebene Attribut aus der Datenbank abgerufen
werden. In der Windows Active Directory-Umgebung
lautet dieses Attribut in der Regel „mail".
Der Anzeigename des Benutzers wird über das im Feld
„und Name mit Attribut von" angegebene LDAP-Attribut
DEWW