* Geben Sie den Namen der Bedienerprogrammtaste ein. Sie können Beschreibungen von Bedienerprogrammtasten suchen.
Einstellungen für LDAP-/IC-Karten-Authentifizierung
Funktionsaufruf: [Bedienerprogramm][Administratoreinstellungen][Benutzerauthentifizierung/Kostenstelle][Auth.-Methode][Einstellungen für LDAP-/IC-Karten-Authentifizierung]
Richten Sie Einstellungen für die Authentifizierung per LDAP-Server unter Verwendung der Karten-ID ein, die auf den Authentifizierungskarten in einer Umgebung mit IC-Karten-basierter Benutzerauthentifizierung und Anbindung an eine Authentifizierungseinheit (IC-Kartentyp) registriert wurde.
Sie können diese Option aktivieren, indem Sie [Externe Serverauthentifizierung] oder [Haupt- + externer Server] unter [Administratoreinstellung] - [Benutzerauthentifizierung/Kostenstelle] - [Auth.-Methode] - [Benutzerauthentifizierung] - [Auth.-Methode] wählen.
Einstellungen | Beschreibung |
---|---|
[EIN]/[AUS] | Geben Sie an, ob eine Authentifizierung durch den LDAP-Server über die auf Authentifizierungskarten registrierte Karten-ID möglich ist. Zum Aktivieren der Authentifizierung registrieren Sie den LDAP-Server. Wenn Sie zwei Server gruppieren, können Sie zu einem anderen Server wechseln, um die Authentifizierung durchzuführen, wenn ein Server nicht verfügbar ist. Ausführliche Informationen finden Sie unter "Neuregistrierung und Bearbeitung des Authentifizierungsservers" weiter unten. [AUS] ist standardmäßig ausgewählt. |
Neuregistrierung und Bearbeitung des Authentifizierungsservers
Einstellungen | Beschreibung |
---|---|
[Servername] | Geben Sie den Namen Ihre Authentifizierungsservergruppe ein (max. 32 Zeichen). Weisen Sie einen Namen zu, unter dem Sie die Authentifizierungsservergruppe leicht identifizieren können. |
[Registrierung des 1. Servers] | Registrieren Sie den primären Server in der Servergruppe. Ausführliche Informationen finden Sie unter "Einstellungen für [Registrierung des 1. Servers]" weiter unten. |
[Einstellung für 2. Server] | Richten Sie eine Einstellung für die Verbindung zum sekundären Server ein, wenn sich das System nicht mit dem primären Server verbinden kann. Ausführliche Informationen finden Sie unter "Einstellungen für [Einstellung für 2. Server]" weiter unten. |
[Round-Robin-Funktion] | Legen Sie fest, ob wechselweise eine Verbindung zum primären und zum sekundären Server hergestellt werden soll. Wenn Sie [Aktivieren] wählen, können Sie wechselweise eine Verbindung zum primären und zum sekundären Server herstellen, um die Serverlast zu verteilen. [Deaktivieren ist] standardmäßig ausgewählt. |
[Externe Serverauthentifizierung] | Wählen Sie die externe Authentifizierungsservergruppe, die für die Verknüpfung der LDAP-/IC-Kartenauthentifizierung verwendet werden soll. Wenn die LDAP-/IC-Kartenauthentifizierung erfolgreich ist, werden die Benutzerauthentifizierungsinformationen auf dem System registriert, um Benutzer auf dem System verwalten zu können. Diese Authentifizierungsinformationen umfassen den Benutzernamen und den Namen des Servers für externe Authentifizierung. Der Name des hier ausgewählten externen Authentifizierungsservers wird zusammen mit dem Benutzernamen auf dem System registriert. |
[Registrierungseinstellung für Karteninformationen] | Wenn die Authentifizierung auf dem System mit einer IC-Karte durchgeführt wird, die nicht im LDAP-Server registriert ist, legen Sie fest, ob diese IC-Karte im LDAP-Server registriert werden soll. Bei Auswahl von [EIN] richten Sie die folgenden Einstellungen ein.
[AUS] ist standardmäßig ausgewählt. |
[Zeichentyp für Suche nach Karteninformationen] | Wählen Sie die Umwandlungsmethode für die Suchzeichenfolge für die Suche nach der Karten-ID über den LDAP-Server. Wenn die Attributinformationen der Zielkarte auf dem Server zu Groß- und Kleinbuchstaben vereinheitlicht wird, können Sie in manchen Fällen den Zeichentyp der Suchzeichenfolge umwandeln und dadurch die Suchgeschwindigkeit reduzieren.
[Großbuchstaben/Kleinbuchstaben] ist standardmäßig ausgewählt. |
Einstellungen für [Registrierung des 1. Servers]
Einstellungen | Beschreibung |
---|---|
[LDAP-Einrichtung] | Registrieren Sie den LDAP-Server, der zur Authentifizierung der Benutzer-ID der IC-Karte verwendet werden soll. Tippen Sie auf [Verbindung prüfen], um anhand der eingegebenen Informationen einen Verbindungsversuch zum LDAP-Server zu starten und die Richtigkeit der registrierten Informationen zu überprüfen. Tippen Sie auf [Alle Einstellungen zurücksetzen], um alle eingegebenen Informationen zurückzusetzen. |
[Benutzernamen-Abruf] | Geben Sie an, wie bei der Anmeldung an diesem System der Benutzername bezogen werden soll.
[Karten-ID verwenden] ist standardmäßig ausgewählt. |
[TX-Timeout] | Ändern Sie ggf. das Zeitlimit, um die Kommunikation mit dem LDAP-Server einzuschränken. [60 Sek.] ist standardmäßig ausgewählt. |
[Suchparameter] | Geben Sie Attribute für den Ort an, an dem Sie die IC-Karteninformationen eingegeben haben (max. 64 Zeichen). Dieses Attribut muss mit einem Buchstaben beginnen. [uid] ist standardmäßig ausgewählt. |
[Verzeichnisdienst suchen] | Wenn Sie [Active Directory] wählen, können Sie ein Suchziel für die Authentifizierung auf Benutzer beschränken. Wenn ein Suchziel für die Authentifizierung auf Benutzer beschränkt ist, erfolgt die Verarbeitung der Suchziel-Identifizierung jedoch auf der Serverseite, was eine längere Authentifizierungszeit zur Folge haben kann. Diese Funktion ist verfügbar, wenn der Authentifizierungsserver auf Active Directory (Windows Server 2008 oder höher) eingestellt ist. [Weitere] ist standardmäßig ausgewählt. |
[Serveradresse] | Geben Sie die LDAP-Server-Adresse ein. Verwenden Sie eines der folgenden Formate.
|
[Suchbasis 1] bis [Suchbasis 3] | Geben Sie den Startpunkt für die Suche nach einem zu authentifizierenden Benutzer an.
|
[SSL-Einstellung] | Geben Sie an, ob SSL für die Kommunikation mit dem LDAP-Server verwendet werden soll. [AUS] ist standardmäßig ausgewählt. |
[Portnummer] | Ändern Sie gegebenenfalls die Portnummer des LDAP-Servers. Unter normalen Umständen können Sie die Original-Portnummer verwenden. [389] ist standardmäßig ausgewählt. |
[Portnummer (SSL)] | Ändern Sie gegebenenfalls die Portnummer für die SSL-Kommunikation. Unter normalen Umständen können Sie die Original-Portnummer verwenden. [636] ist standardmäßig ausgewählt. |
[Zertifikatverifizierungseinstellungen] | Wählen Sie für die Validierung des Zertifikats während der SSL-Kommunikation die Elemente, die verifiziert werden sollen.
|
[Authentifizierungstyp] | Wählen Sie das Authentifizierungsverfahren für die Anmeldung am LDAP-Server aus. Wählen Sie eine für das für Ihren LDAP-Server verwendete Authentifizierungsverfahren geeignete Option aus.
[Einfach] ist standardmäßig angegeben. |
[Verweiseinstellung] | Legen Sie bei Bedarf fest, ob die Verweisfunktion verwendet werden soll. Nehmen Sie eine passende Auswahl für die LDAP-Serverumgebung vor. [EIN] ist standardmäßig ausgewählt. |
[Anmeldename] | Melden Sie sich beim LDAP-Server an und geben Sie den Benutzernamen ein, um nach einem Benutzer zu suchen (max. 64 Zeichen). Geben Sie in diesem Schritt den Benutzer (Name) ein, der einer spezifischen Administratorgruppe auf dem LDAP-Server angehört. |
[Kennwort] | Geben Sie das Kennwort des unter [Anmeldename] verwendeten Benutzers ein (max. 64 Zeichen). |
[Domänenname] | Geben Sie den Domänennamen ein, um sich beim LDAP-Server anzumelden (max. 64 Zeichen). Wenn [GSS-SPNEGO] als [Authentifizierungstyp] ausgewählt ist, geben Sie den Domänennamen des aktiven Verzeichnisses ein. |
Einstellungen für [Einstellung für 2. Server]
Einstellungen | Beschreibung |
---|---|
[EIN]/[AUS] | Legen Sie fest, ob der sekundäre Server verwendet werden soll. [AUS] ist standardmäßig ausgewählt. |
[Wiederverbindungseinstellungen] | Richten Sie eine Einstellung für die Verbindung zum sekundären Server ein, wenn sich das System nicht mit dem primären Server verbinden kann. Wenn die Round-Robin-Funktion aktiviert ist, kann die Einstellung auch verwendet werden, um eine Verbindung zum primären Server herzustellen, wenn sich das System nicht mit dem sekundären Server verbinden kann.
Standardmäßig ist [Wiederverbindungsintervall festlegen] ausgewählt. |
[Registr. 2. Server] | Registrieren Sie den sekundären Server. Ausführliche Informationen finden Sie unter "Einstellungen für [Registrierung des 1. Servers]" weiter oben. Zum Extrahieren der Einstellung des primären Servers und Einrichten der Einstellung des sekundären Servers tippen Sie auf [Vom 1. Server abrufen]. |