

Verwalten von Operatorkategorien und anwenderspezifischen Operatorgruppen › Konfigurieren der Operatorkategorien › Konfigurieren von Verzeichnisdienst-Standards
Konfigurieren von Verzeichnisdienst-Standards
Sie können Verzeichnisdienste konfigurieren. Die Operatorkategorie "Verzeichnisdienste" gibt eine Schnittstelle an, die LDAP/AD unterstützt.
Gehen Sie folgendermaßen vor:
- Klicken Sie auf die Registerkarte "Konfiguration", wählen Sie "Domäne" aus, und klicken Sie auf "Sperren".
- Klicken Sie auf die Registerkarte Module, klicken Sie mit der rechten Maustaste auf Verzeichnisdienste, und wählen Sie Bearbeiten aus.
- Geben Sie eine Standardanzahl für die Massenrückgabe von Ergebnissen von Betriebsabläufen an, um dabei zu helfen, Leistung und Ressourcenauslastung des Servers zu optimieren. Wählen Sie einen Wert zwischen 1 und 1000 aus, oder geben Sie 0 ein, damit der Server die Anzahl bestimmt.
- Wählen Sie einen Wert für die Höchstanzahl von Objekten an, die zurückgegeben werden, wenn die Operatoren "Objekt abrufen" oder "Anwender abrufen" ausgeführt werden.
- Geben Sie die folgenden Factory-Klassennamen an:
- Akzeptieren Sie den Standard, com.sun.jndi.ldap.LdapCtxFactory als den vollqualifizierten Klassennamen der Factory-Klasse, die einen anfänglichen Kontext erstellt.
- Geben Sie eine durch Doppelpunkte getrennte Liste mit vollqualifizierten Klassennamen von Zustands-Factory-Klassen an, die den Zustand von einem angegebenen Objekt abrufen können. Lassen Sie dieses Feld leer, um die standardmäßigen Zustands-Factory-Klassen zu verwenden.
- Geben Sie eine durch Doppelpunkte getrennte Liste mit vollqualifizierten Klassennamen von Factory-Klassen an, mit der ein Objekt aus den Informationen zum Objekt erstellt wird. Lassen Sie dieses Feld leer, um die standardmäßigen Objekt-Factory-Klassen zu verwenden.
- Geben Sie eine durch Doppelpunkte getrennte Liste mit Sprach-Tags an, in der Tags in RFC 1766 definiert sind. Lassen Sie dieses Feld leer, um den LDAP-Server die Sprachvoreinstellung bestimmen zu lassen.
- Wählen Sie einen der folgenden Werte aus, um anzugeben, wie der LDAP-Server Empfehlungen verarbeiten soll.
- Ignore
-
Ignoriert die Empfehlungen.
- Follow
-
Folgt den Empfehlungen.
- Throw
-
Gibt die erste Empfehlung zurück, die der Server findet, und die Suche wird angehalten.
- Geben Sie den Authentifizierungsmechanismus, den der LDAP-Server verwendet, durch eine der folgenden Eingaben an:
- Keine
-
Es wird keine Authentifizierung (anonym) verwendet.
- Einfach
-
Schwache Authentifizierung verwenden (Klartextkennwort). Wählen Sie diese Option aus, wenn Sie "Sicherheitsprotokoll" auf "SSL" festlegen.
- Space-separated SASL mechanism list
-
Ermöglicht es LDAP, einen beliebigen Authentifizierungstyp zu unterstützen, der zwischen LDAP-Client und Server vereinbart wird.
- Geben Sie das Sicherheitsprotokoll auf eine der folgenden Weisen an:
- Wählen Sie einen Wert aus, um den Zeitlimit-Wert für die Verbindung anzugeben, oder geben Sie 0 (Null) ein, um keine Zeitüberschreitung festzulegen.
- Geben Sie den Standort des Standard-LDAP-Servers und die standardmäßigen Anmeldeinformationen ein.
- Geben Sie den Hostnamen oder die IP-Adresse ein.
- Geben Sie den Standardport für den LDAP-Server an. Ziehen Sie die folgenden Ports in Erwägung:
- 389: Der ldap-Port für Lightweight Directory Access Protocol (LDAP).
- 636: Der ldaps-Port für das ldap-Protokoll über TLS/SSL.
- Geben Sie die Anwender-ID des standardmäßigen LDAP-Anwenders ein. Operatoren können diesen Standard verwenden oder überschreiben.
- Geben Sie das Standardkennwort für den LDAP-Anwender ein. Operatoren können diesen Standard verwenden oder überschreiben.
- Geben Sie den standardmäßigen Basis-DN (Distinguished Name) an. Operatoren können diesen Standard verwenden oder überschreiben.
- Geben Sie entweder uid oder cn als standardmäßiges Anwenderpräfix ein.
- Klicken Sie auf Speichern und Schließen.
- Klicken Sie auf "Speichern".
- Wählen Sie "Domäne" aus, und klicken Sie auf "Entsperren".
Copyright © 2013 CA.
Alle Rechte vorbehalten.
 
|
|