Sie können festlegen, dass die Authentifizierung auf dem LDAP-Server anhand der Karten-ID vorgenommen wird, die in der IC-Karte registriert ist, wenn der LDAP-Server für die Benutzerverwaltung verwendet wird (LDAP-IC-Kartenauthentifizierung).
Die Authentifizierung wird einfach durch Auflegen der IC-Karte durchgeführt. Dies erhöht die Sicherheit, ohne die einfache Bedienbarkeit des Systems für die Benutzer einzuschränken.
Gehen Sie bei der Authentifizierung anhand der IC-Karte folgendermaßen vor, um die Einstellungen einzurichten.
Ausführliche Informationen über die Einstellungen finden Sie in den Einstellungen für den primären Server (wird im Anschluss an diese Vorgangsbeschreibung erläutert).
Ausführliche Informationen über die Einstellungen finden Sie in den Einstellungen für den sekundären Server (wird im Anschluss an diese Vorgangsbeschreibung erläutert).
Einstellungen für den primären Server
Einstellung | Beschreibung |
---|---|
[Name des LDAP-/IC-Kartenauthentifizierungsservers] | Geben Sie den Namen des Authentifizierungsservers ein (max. 32 Einzel-Byte-Zeichen). |
[Externer Authentifizierungsserver] | Wählen Sie den externen Authentifizierungsserver, der für die Verknüpfung der LDAP-IC-Kartenauthentifizierung verwendet werden soll (Standard: [Keine Auswahl]). Wenn die Authentifizierung erfolgreich ist, werden die Benutzerauthentifizierungsinformationen auf dem System registriert, um Benutzer auf dem System verwalten zu können. Diese Authentifizierungsinformationen umfassen den Benutzernamen und den Namen des Servers für externe Authentifizierung. Der Name des hier ausgewählten externen Authentifizierungsservers wird zusammen mit dem Benutzernamen auf dem System registriert. |
[Registrierungseinstellung für Karteninformationen] | Wenn die Authentifizierung auf dem System mit einer IC-Karte durchgeführt wird, die nicht im LDAP-Server registriert ist, legen Sie fest, ob die Karteninformationen im LDAP-Server registriert werden sollen (Standard: [AUS]).
|
[Zeichentyp für Suche nach Karteninformationen] | Wählen Sie die Methode für die Umwandlung der Suchzeichenfolge, um die ID-Karte über den LDAP-Server zu suchen (Standard: [Großbuchstaben/ Kleinbuchstaben]). Wenn die Attributinformationen der Zielkarte auf dem Server zu Groß- und Kleinbuchstaben vereinheitlicht wird, können Sie in manchen Fällen den Zeichentyp der Suchzeichenfolge umwandeln und dadurch die Suchgeschwindigkeit reduzieren.
|
[Serveradresse] | Geben Sie die LDAP-Server-Adresse ein. Verwenden Sie eines der folgenden Formate.
|
[Portnummer] | Ändern Sie ggf. die Portnummer des LDAP-Servers (Standard: [389]). |
[Suchbasis 1] an [Suchbasis 3] | Geben Sie den Startpunkt und den Bereich für die Suche nach einem zu authentifizierenden Benutzer an.
|
[Timeout] | Ändern Sie ggf. die Timeout-Zeit, um die Kommunikation mit dem LDAP-Server zu beschränken (Standard: [60] Sek.). |
[Authentifizierungsverfahren] | Wählen Sie das Authentifizierungsverfahren für die Anmeldung am LDAP-Server in Abhängigkeit von Ihrer Umgebung aus (Standard: [Einfach]).
|
[Verweis auf] | Legen Sie fest, ob die Verweisfunktion verwendet werden soll (Standard: EIN). |
[Suchattribut] | Geben Sie den Namen des Attributs der im LDAP-Server registrierten IC-Karteninformationen ein (max. 64 Einzel-Byte-Zeichen). Der Attributwert muss mit einem Einzel-Byte-Buchstaben beginnen (Standard: [uid]). |
[Benutzername] | Wählen Sie aus, wie der Benutzername bei der Anmeldung auf diesem System ermittelt werden soll (Standard: [Karten-ID verwenden]). Wenn [EIN] unter [Registrierungseinstellung für Karteninformationen] ausgewählt ist, wird [Abruf aktiv] aktiviert, und es können keine Änderungen vorgenommen werden.
|
[Verzeichnisdienst suchen] | Wenn Sie [Active Directory] auswählen, können Sie das Suchziel für die Authentifizierung auf Benutzer einschränken (Standard: [Andere]). Wenn ein Suchziel für die Authentifizierung auf Benutzer beschränkt ist, erfolgt die Verarbeitung der Suchziel-Identifizierung jedoch auf der Serverseite, was eine längere Authentifizierungszeit zur Folge haben kann. Diese Funktion ist verfügbar, wenn der Authentifizierungsserver auf Active Directory eingestellt ist. |
Einstellungen für den sekundären Server
Einstellung | Beschreibung |
---|---|
[Einstellung für 2. Server] | Wenn der sekundäre Server verwendet werden soll, setzen Sie diese Option auf EIN (Standard: AUS). |
[Round-Robin-Funktion] | Wenn die Round-Robin-Funktion verwendet werden soll, setzen Sie diese Option auf EIN (Standard: AUS). Wenn Sie die Round-Robin-Funktion auswählen, können Sie wechselweise eine Verbindung zum primären und zum sekundären Server herstellen, um die Serverlast zu verteilen. |
[Wiederverbindungseinstellungen] | Richten Sie eine Einstellung für die Verbindung zum sekundären Server ein, wenn sich das System nicht mit dem primären Server verbinden kann (Standard: [Wiederverbindungsintervall festlegen]). Wenn die Round-Robin-Funktion aktiviert ist, kann die Einstellung auch verwendet werden, um eine Verbindung zum primären Server herzustellen, wenn sich das System nicht mit dem sekundären Server verbinden kann.
|
[Registrierungseinstellung für Karteninformationen] | Wenn die Authentifizierung auf dem System mit einer IC-Karte durchgeführt wird, die nicht im LDAP-Server registriert ist, legen Sie fest, ob die Karteninformationen im LDAP-Server registriert werden sollen.
|
Informationen des sekundären Servers | Registrieren Sie den sekundären Server. Ausführliche Informationen finden Sie in den Registrierungsinhalten des primären Servers. Um die Einstellung des primären Servers zu extrahieren und die Einstellung des sekundären Servers zu konfigurieren, klicken Sie auf [Vom 1. Server abrufen]. |
Wenn SSL in Ihrer Umgebung installiert ist, aktivieren Sie SSL.
Wählen Sie [Ben.authentifizier./Kostenst.] - [Einst. für LDAP-/IC-Karten-Authentifizierung] - [Serverregistrierung] - [Bearbeiten] im Administratormodus von Web Connection (oder unter [Bedienerprogr.] - [Administrator] dieses Systems), und richten Sie die folgenden Einstellungen ein.
Einstellung | Beschreibung | |
---|---|---|
[SSL verwenden] | Wenn die SSL-Kommunikation verwendet werden soll, setzen Sie diese Option auf EIN (Standard: AUS).
| |
[Einstellung Zertifikatverifizierungsstufe] | Wählen Sie für die Validierung des Zertifikats während der SSL-Kommunikation die Elemente, die verifiziert werden sollen.
|