Anmeldeinformationen für Active Directory/LDAP einrichten

In diesem Dialogfeld können Sie LDAP- oder Active-Directory-Anmeldeinformationen konfigurieren und WhatsUp Gold so konfigurieren, dass es eine Verbindung mit einem Active-Directory-Server herstellt und Gruppeninformationen von einem Microsoft-Domänen-Controller in WhatsUp Gold importiert.

So konfigurieren Sie die externe Authentifizierung über Active Directory/LDAP:

  1. Klicken Sie auf Bearbeiten, um das Dialogfeld „Einrichtung des Active-Directory-/LDAP-Servers bearbeiten“ zu öffnen.
  2. Geben Sie folgende Angaben ein:
    • Domänencontroller/LDAP-Server. Geben Sie die IP-Adresse oder den Hostnamen des Domänencontrollers oder LDAP-Servers ein. Bei der Authentifizierung über eine Active-Directory-Domäne ist der LDAP-Server für die Domäne ein Domänen-Controller.
    • Serverport. Geben Sie den Port ein, den der Active-Directory-Server auf Verbindungen abhört (Standard: 389).
    • SSL verwenden. Aktivieren Sie diese Option, wenn Anfragen an die Active Directory-Domäne oder LDAP mit SSL verschlüsselt werden sollen (Standard: 636).
    • Domäne. Wählen Sie Active Directory zur Aktivierung der Anmeldeinformationen für die Active Directory-Domäne aus. Geben Sie anschließend die Anmeldedomäne für Active Directory ein, von der aus Sie auf AD-Gruppen zugreifen und diese importieren möchten. Wählen Sie Standard-LDAP aus, um die Anmeldeinformationen für die Active-Directory-Domäne zu aktivieren. Geben Sie anschließend unter Autorisierungs-DN den Pfad zum Container mit den Benutzern ein, die auf die WhatsUp Gold-Webschnittstelle zugreifen sollen.

    Note: Folgendes Beispiel für die Autorisierungs-DN kann für einen LDAP-Server in der Domäne „ipswitch.com“ verwendet werden, auf dem sich ein Container „Users“ im Stammverzeichnis der Active Directory-Datenbank befindet: CN=%s,CN=Users,DC=ipswitch,DC=com. Weitere Informationen finden Sie im Artikel der Wissensdatenbank LDAP authentication with Active Directory (LDAP-Authentifizierung mit Active Directory).

  3. Klicken Sie auf Testen, um sicherzustellen, dass der Server und die Verbindungseinstellungen gültig sind.
  4. Klicken Sie auf OK, um zum Dialogfeld „Einrichtung des Active-Directory-/LDAP-Servers“ zurückzukehren.
  5. Klicken Sie auf AD-/LDAP-Gruppen durchsuchen. Das Dialogfeld „AD-/LDAP-Gruppen zur Abbildung des WhatsUp-Gold-Zugriffs auswählen“ wird geöffnet. In diesem Dialogfeld können Sie die Active-Directory-Gruppen auswählen, die Sie auf die vorhandenen WhatsUp Gold-Benutzergruppen abbilden möchten. Beachten Sie, dass die Authentifizierung für verschachtelte Active-Directory-Gruppen nicht unterstützt wird.
  6. Wählen Sie in der Liste der Active-Directory-Gruppen die WhatsUp Gold-Gruppe aus, auf die die einzelnen Active-Directory-Gruppen abgebildet werden sollen.

    Note: Sie können Active-Directory-Gruppen erst dann auf WhatsUp Gold abbilden, wenn die WhatsUp Gold-Gruppen im Dialogfeld „Benutzergruppe hinzufügen“ erstellt worden sind. Wenn Sie die WhatsUp Gold-Benutzergruppen hinzugefügt haben, können Sie die AD-Gruppen auswählen, die über das Dialogfeld „Active Directory durchsuchen“ auf WhatsUp Gold-Gruppen abgebildet werden sollen.

    Note: Wenn ein Mitglied einer Active-Directory-Gruppe sich bei WhatsUp Gold mit den Anmeldeinformationen für die Windows-Domäne anmeldet, wird es als Mitglied der WhatsUp Gold-Gruppe hinzugefügt, die auf diese Active-Directory-Gruppe abgebildet wurde.

  7. Klicken Sie auf OK.