上一主题: 设置 LDAP 身份验证下一主题: 启用无需身份验证机制的 LDAP 身份验证


LDAP 支持

单点登录提供了 LDAP 集成,允许操作员在您的环境中运行的轻型目录访问协议 (LDAP) 服务器上进行身份验证。 经过身份验证后,可以将这些操作员映射到管理员可以指定的用户帐号:映射到预定义的用户帐号,或映射到自定义帐户。

通过单点登录配置工具,可以精确地指定单点登录服务器如何连接到 LDAP 服务器。 还可以将各个 CA Performance Center 用户映射到支持其工作流的用户帐户,同时保护敏感数据。

注意:在单点登录配置工具中所做的更改仅影响新创建的 LDAP 用户。 它们不会影响在 CA Performance Center 内注册的现有 LDAP 用户。

通过单点登录配置工具中提供的 LDAP 参数,可以将 CA Infrastructure Management 和所有注册的数据源集成到现有的身份验证方案。 例如,LDAP 服务器可以授权多组用户,这些用户将映射到 CA Performance Center 中的单个自定义用户帐户。 实际帐户名称和 LDAP 组可以广泛地自定义。 通过搜索范围参数,可以确定如何进行目录搜索。 可以选择验证用户时考虑的用户帐户属性。