設定 LDAP 認證
使用 [LDAP 認證] 對話方塊可設定 LDAP 或 Active Directory (AD) 認證,並將 WhatsUp Gold 設定成與 Active Directory 伺服器連線,以便將 Microsoft 網域控制站的群組資訊匯入 WhatsUp Gold。
若要將 WhatsUp Gold 設定成使用 Windows Active Directory 進行身分驗證:
- 在 WhatsUp Gold 網頁介面上移至 。此時會出現 [LDAP 認證] 對話方塊。
- 輸入或選取適當資訊:
- :在 [網域控制站或 LDAP 伺服器] 中輸入網域控制站 IP 位址或主機名稱。若您必須通過 Active Directory 網域的身分驗證程序,代表網域的 LDAP 伺服器是網域控制站。
- :輸入 Active Directory 伺服器用於偵聽連線的連接埠 (預設值:389)。
- :若要使用 SSH 對 Active Directory 網域或 LDAP 查詢進行加密,請選取此選項 (預設連接埠:636)。
- 在 [伺服器類型] 區域中選取 ,即可使用 Active Directory 網域認證。此時會出現 方塊。
- 輸入存取和匯入 AD 群組時的來源 Active Directory 。
- (選用) 按一下 可開啟 [測試] 對話方塊。[測試] 對話方塊可讓您查驗認證是否設定正確。如需詳細資訊,請參閱測試 LDAP 認證。
- 按一下 可開啟 [瀏覽 Active Directory] 對話方塊。[瀏覽 Active Directory] 對話方塊可讓您選取 AD 群組,以便對應到現有的 WhatsUp Gold 使用者群組。如需詳細資訊,請參閱瀏覽 Active Directory。
- 在 Active Directory 群組清單中,選取要對應到每個 AD 群組的 WhatsUp Gold 群組。
: 您必須使用 [加入使用者群組] 對話方塊建立 WhatsUp Gold 群組,才能將 AD 群組對應到 WhatsUp Gold 群組。加入 WhatsUp Gold 使用者群組後,即可使用 [瀏覽 Active Directory] 對話方塊,選取要對應到 WhatsUp Gold 群組的 AD 群組。
: AD 群組成員使用自己的 Windows 網域認證登入 WhatsUp Gold 時,系統會加入這些使用者,成為該 AD 群組對應的 WhatsUp Gold 群組成員。
- 按一下 可儲存變更內容。 WhatsUp Gold 會儲存 Active Directory 認證,且 [LDAP 認證] 對話方塊隨即關閉。
若要將 WhatsUp Gold 設定成使用 LDAP 伺服器進行身分驗證:
- 在 WhatsUp Gold 網頁介面上移至 。此時會出現 [LDAP 認證] 對話方塊。
- 輸入或選取適當資訊:
- :在 [網域控制站或 LDAP 伺服器] 中輸入網域控制站 IP 位址或主機名稱。若您必須通過 Active Directory 網域的身分驗證程序,代表網域的 LDAP 伺服器是網域控制站。
- :輸入 Active Directory 伺服器用於偵聽連線的連接埠 (預設值:389)。
- :若要使用 SSH 對 Active Directory 網域或 LDAP 查詢進行加密,請選取此選項 (預設連接埠:636)。
- 在 [伺服器類型] 區域中選取 ,即可啟用 Active Directory 網域認證。此時會出現 [授權 DN] 方塊。
- 在 中輸入容器路徑,以便將 WhatsUp Gold 網頁介面存取權授予容器中的使用者。
: 以下範例說明特定 LDAP 伺服器如何設定成 CN=%s、OU=Users、o=yourdomain.net。%s 要換成使用者名稱和密碼。
: 若您不確定要使用的 LDAP 屬性或要指定的路徑為何,請洽 LDAP 管理員或 LDAP 廠商。
- (選用) 按一下 可開啟 [測試] 對話方塊。[測試] 對話方塊可讓您查驗認證是否設定正確。
- 按一下 可儲存變更內容。 WhatsUp Gold 會儲存 LDAP 認證,且 [LDAP 認證] 對話方塊隨即關閉。
: 輸入 LDAP 認證後,您可建立使用者帳號,讓他們利用 LDAP 伺服器 (您已設定要 WhatsUp Gold 與該伺服器通訊) 提供的使用者名稱和密碼進行身分驗證,進而容許他們存取資源。