Authentifizieren des Benutzerzugriffs mit LDAP
MVP-Systemverwalter können Benutzer-IDs und Kennwörter mithilfe des firmeneigenen LDAP-Servers
authentifizieren. Dadurch ist es nicht erforderlich, dass Benutzer separate IDs und Passwörter für die MVP-Anmeldung
haben.
Bei der Aktivierung der LDAP-Server-Authentifizierung stehen Systemverwaltern drei Modi der LDAP-
Authentifizierung zur Auswahl. Die folgenden Authentifizierungsmechanismen bieten zunehmende Sicherheit bei
der Verbindung mit dem LDAP-Server:
•
Anonyme LDAP-Bindung: Verbindung zum LDAP-Server ohne Eingabe eines Passworts
•
Einfache LDAP-Bindung: Verbindung zum LDAP-Server über Anmeldeinformationen in Klartext oder unter
Verwendung eines verschlüsselten Kanals (wenn ein SSL-Zertifikat vorliegt)
•
Kerberos: Authentifizierung mit einem Kerberos-KDC
Das Systemverwalterpasswort sollte unbedingt vor der Konfiguration der LDAP-Serverauthentifizierung festgelegt
werden. Der Zugriff auf die LDAP-Serverauthentifizierung ist nur über das Haupt-Systemverwalterkonto möglich.
Die LDAP-Authentifizierung gilt für alle Benutzerkonten mit Ausnahme des Haupt-Systemverwalterkontos. Für das
Haupt-Systemverwalterkonto wird ein eindeutiges MVP-Passwort benötigt.
Erstellen von Benutzerkonten unter Verwendung der einfachen LDAP-
Authentifizierung
1
Wählen Sie im MarkVision Professional-Startbildschirm aus der Liste "Alle Tasks" Benutzerkonten und -
gruppen aus.
2
Klicken Sie auf Hinzufügen.
3
Geben Sie im Feld "Kontoname" die bestehenden Anmeldeinformationen der Benutzer-ID ein.
Hinweis: Diese ID muss mit der in der LDAP-Datenbank gespeicherten Benutzer-ID übereinstimmen.
4
Lassen Sie das Passwortfeld leer.
Hinweis: Eine Passworteingabe ist nicht erforderlich oder erlaubt, da die Authentifizierung des Benutzers bei
der Anmeldung mithilfe von LDAP erfolgt.
5
Aktivieren Sie das Kontrollkästchen Verwendung von LDAP-Server/Kerberos-KDC authentifizieren, und
wählen Sie anschließend aus der Dropdown-Liste für den Authentifizierungsmechanismus die Option Einfache
LDAP-Bindung aus.
6
Klicken Sie auf Weiter.
7
Geben Sie die Informationen zum LDAP-Server in die Textfelder für die LDAP-Einstellungen ein:
•
LDAP-Serveradresse:: Geben Sie die IP-Adresse oder den Hostnamen des LDAP-Verzeichnisservers ein, in
dem die Authentifizierung stattfindet.
•
Port-Nummer: Der Anschluss, der vom lokalen Computer zur Kommunikation mit dem LDAP-
Verzeichnisserver verwendet wird. Die Standardnummer des LDAP-Anschlusses lautet 389.
•
Suchbasis: Die Suchbasis (auch "Distinguished Name" (definierter Name) oder "DN" genannt) ist der Knoten
im LDAP-Verzeichnisserver, in dem sich die Benutzerkonten befinden.
Hinweis: Eine Suchbasis besteht aus mehreren Attributen – wie z.B. cn (gemeinsamer Name), ou
(Organisationeinheit), o (Organisation), c (Land) oder dc (Domäne) – die durch Kommas getrennt sind.
•
Benutzerattribute: Geben Sie einen Wert für cn, userid oder userdefined ein, wobei cn für "Gemeinsamer
Name" steht.
Verwenden von Sicherheitsfunktionen in MarkVision Professional 11.2.1
91