設定 Active Directory/LDAP 認證

使用此對話方塊來設定 LDAP 或 Active Directory (AD) 認證,並將 WhatsUp Gold 設定成與 Active Directory 伺服器連線,以便將 Microsoft 網域控制站的群組資訊匯入 WhatsUp Gold。

如要設定 Active Directory/LDAP 外部身分驗證:

  1. 按一下 [編輯] 來啟動 [編輯 Active Directory/LDAP 伺服器設定] 對話方塊。
  2. 輸入下列資訊:
    • 網域控制站/LDAP 伺服器:輸入網域控制站或 LDAP 伺服器的 IP 位址或主機名稱。若您必須通過 Active Directory 網域的身分驗證程序,代表網域的 LDAP 伺服器是網域控制站。
    • 伺服器連接埠:輸入 Active Directory 伺服器用於偵聽連線的連接埠(預設值:389)。
    • 使用 SSL:若要使用 SSL 對 Active Directory 網域或 LDAP 查詢進行加密,請啟用此選項(預設:636)。
    • 網域:選取 [Active Directory] 來啟用 Active Directory 網域認證,接著輸入要用來存取及匯入 AD 群組的 Active Directory 登入網域,或者選取 [標準 LDAP] 來啟用 Active Directory 網域認證,然後在 [授權 DN] 中輸入容器路徑,以便將 WhatsUp Gold 網頁介面存取權限授予容器中的使用者。

    Note: 以下的授權 DN 範例可用於 ipswitch.com 網域上的一個 LDAP 伺服器,其中「Users」容器位於 Active Directory 資料庫的根層級:CN=%s,CN=Users,DC=ipswitch,DC=com.如需詳細資訊,請參考知識庫文章《LDAP authentication with Active Directory》(Active Directory 的 LDAP 身分驗證)

  3. 按一下 [測試] 來確認您的伺服器和連線設定有效。
  4. 按一下 [確定] 來返回主要 [Active Directory/LDAP 伺服器設定] 對話方塊。
  5. 按一下 [瀏覽 AD/LDAP 群組] 來開啟 [選取 AD/LDAP 群組來對應 WhatsUp Gold 存取] 對話方塊。此對話方塊可讓您選取 Active Directory 群組,以便對應到現有的 WhatsUp Gold 使用者群組。請注意,目前不支援 Active Directory 巢狀群組的身分驗證功能。
  6. 在 Active Directory 群組清單中,選取要對應到每個 Active Directory 群組的 WhatsUp Gold 群組。

    Note: 您必須使用 [新增使用者群組] 對話方塊建立 WhatsUp Gold 群組,才能將 Active Directory 群組對應到 WhatsUp Gold 群組。新增 WhatsUp Gold 使用者群組後,即可使用 [瀏覽 Active Directory] 對話方塊,選取要對應到 WhatsUp Gold 群組的 Active Directory 群組。

    Note: Active Directory 群組成員使用自己的 Windows 網域認證登入 WhatsUp Gold 時,系統會加入這些使用者,成為該 Active Directory 群組對應的 WhatsUp Gold 群組成員。

  7. 按一下 [確定]