Anmeldeinformationen für Active Directory/LDAP einrichten
In diesem Dialogfeld können Sie LDAP- oder Active-Directory-Anmeldeinformationen konfigurieren und WhatsUp Gold so konfigurieren, dass es eine Verbindung mit einem Active-Directory-Server herstellt und Gruppeninformationen von einem Microsoft-Domänen-Controller in WhatsUp Gold importiert.
So konfigurieren Sie die externe Authentifizierung über Active Directory/LDAP:
- Klicken Sie auf , um das Dialogfeld „Einrichtung des Active-Directory-/LDAP-Servers bearbeiten“ zu öffnen.
- Geben Sie folgende Angaben ein:
- . Geben Sie die IP-Adresse oder den Hostnamen des Domänencontrollers oder LDAP-Servers ein. Bei der Authentifizierung über eine Active-Directory-Domäne ist der LDAP-Server für die Domäne ein Domänen-Controller.
- . Geben Sie den Port ein, den der Active-Directory-Server auf Verbindungen abhört (Standard: 389).
- . Aktivieren Sie diese Option, wenn Anfragen an die Active Directory-Domäne oder LDAP mit SSL verschlüsselt werden sollen (Standard: 636).
- Domäne. Wählen Sie zur Aktivierung der Anmeldeinformationen für die Active Directory-Domäne aus. Geben Sie anschließend die für Active Directory ein, von der aus Sie auf AD-Gruppen zugreifen und diese importieren möchten. Wählen Sie aus, um die Anmeldeinformationen für die Active-Directory-Domäne zu aktivieren. Geben Sie anschließend unter den Pfad zum Container mit den Benutzern ein, die auf die WhatsUp Gold-Webschnittstelle zugreifen sollen.
: Folgendes Beispiel für die Autorisierungs-DN kann für einen LDAP-Server in der Domäne „ipswitch.com“ verwendet werden, auf dem sich ein Container „Users“ im Stammverzeichnis der Active Directory-Datenbank befindet: CN=%s,CN=Users,DC=ipswitch,DC=com. Weitere Informationen finden Sie im Artikel der Wissensdatenbank LDAP authentication with Active Directory (LDAP-Authentifizierung mit Active Directory).
- Klicken Sie auf , um sicherzustellen, dass der Server und die Verbindungseinstellungen gültig sind.
- Klicken Sie auf , um zum Dialogfeld „Einrichtung des Active-Directory-/LDAP-Servers“ zurückzukehren.
- Klicken Sie auf . Das Dialogfeld „AD-/LDAP-Gruppen zur Abbildung des WhatsUp-Gold-Zugriffs auswählen“ wird geöffnet. In diesem Dialogfeld können Sie die Active-Directory-Gruppen auswählen, die Sie auf die vorhandenen WhatsUp Gold-Benutzergruppen abbilden möchten. Beachten Sie, dass die Authentifizierung für verschachtelte Active-Directory-Gruppen nicht unterstützt wird.
- Wählen Sie in der Liste der Active-Directory-Gruppen die WhatsUp Gold-Gruppe aus, auf die die einzelnen Active-Directory-Gruppen abgebildet werden sollen.
: Sie können Active-Directory-Gruppen erst dann auf WhatsUp Gold abbilden, wenn die WhatsUp Gold-Gruppen im Dialogfeld „Benutzergruppe hinzufügen“ erstellt worden sind. Wenn Sie die WhatsUp Gold-Benutzergruppen hinzugefügt haben, können Sie die AD-Gruppen auswählen, die über das Dialogfeld „Active Directory durchsuchen“ auf WhatsUp Gold-Gruppen abgebildet werden sollen.
: Wenn ein Mitglied einer Active-Directory-Gruppe sich bei WhatsUp Gold mit den Anmeldeinformationen für die Windows-Domäne anmeldet, wird es als Mitglied der WhatsUp Gold-Gruppe hinzugefügt, die auf diese Active-Directory-Gruppe abgebildet wurde.
- Klicken Sie auf .