
Sie können festlegen, dass die Authentifizierung auf dem LDAP-Server anhand der Karten-ID vorgenommen wird, die auf der Authentifizierungskarte registriert ist (LDAP-/IC-Kartenauthentifizierung).
Die Authentifizierung wird nur durch Auflegen der IC-Karte durchgeführt. Dies erhöht die Sicherheit, ohne die einfache Bedienbarkeit des Systems für die Benutzer einzuschränken.
Gehen Sie bei der Authentifizierung anhand der Authentifizierungskarte folgendermaßen vor, um die Einstellungen einzurichten.
Aktivieren Sie die Verwendung der Authentifizierungseinheit (IC-Kartentyp) auf diesem System
Die Authentifizierungseinheit (IC-Kartentyp) muss von Ihrem zuständigen Servicetechniker eingerichtet werden. Weitere Informationen erhalten Sie von Ihrem Kundendienst.
Richten Sie die Grundeinstellungen für die LDAP-/IC-Kartenauthentifizierung ein.
Legen Sie die folgenden Optionen entsprechend Ihrer Umgebung fest.
Zweck | Referenz |
|---|---|
Kommunikation mit dem LDAP-Server über SSL |
Wählen Sie im Administratormodus [Benutzerauthentif. / E.K.C.] - [Einstellungen für LDAP-/IC-Karten-Authentifizierung] - [Einstellungen für LDAP-/IC-Karten-Authentifizierung] und setzen Sie [Einstellungen für LDAP-/IC-Karten-Authentifizierung] auf [EIN] (Standard: [AUS]).
Wählen Sie im Administratormodus [Benutzerauthentif. / E.K.C.] - [Einstellungen für LDAP-/IC-Karten-Authentifizierung] - [Serverregistrierung] - [Bearbeiten] und registrieren Sie dann die Informationen des LDAP-Servers, der für die Authentifizierung der Benutzer-ID der IC-Karte verwendet werden soll.
Einstellungen | Beschreibung |
|---|---|
[Serveradresse] | Geben Sie die Adresse des LDAP-Servers ein, der für die Authentifizierung der Benutzer-ID der IC-Karte verwendet werden soll. Verwenden Sie eines der folgenden Formate.
|
[Anschlussnummer] | Ändern Sie gegebenenfalls die Anschlussnummer des LDAP-Servers. Im Normalfall können Sie die Original-Anschlussnummer verwenden. [389] ist standardmäßig ausgewählt. |
[Suchbasis] | Geben Sie den Startpunkt der Suche nach einem zu authentifizierenden Benutzer ein (max. 255 Zeichen). Der Bereich ab dem eingegebenen Ausgangspunkt wird einschließlich der folgenden Baumstruktur durchsucht. Eingabebeispiel: "cn=Benutzer,dc=Beispiel,dc=com" |
[Timeout] | Ändern Sie ggf. das Zeitlimit, um die Kommunikation mit dem LDAP-Server einzuschränken. [60] Sek. ist standardmäßig ausgewählt. |
[Authentifizierungsverfahren] | Wählen Sie das Authentifizierungsverfahren für die Anmeldung am LDAP-Server aus. Wählen Sie eine für das für Ihren LDAP-Server verwendete Authentifizierungsverfahren geeignete Option aus.
[Einfach] ist standardmäßig angegeben. |
[Anmeldename] | Melden Sie sich beim LDAP-Server an und geben Sie den Anmeldenamen ein, um nach einem Benutzer zu suchen (max. 64 Zeichen). |
[Kennwort] | Geben Sie das Kennwort für den in [Anmeldename] eingegebenen Benutzernamen ein (max. 64 Zeichen). Um das Kennwort einzugeben (zu ändern), aktivieren Sie das Kontrollkästchen [Das Kennwort wurde geändert.] und geben Sie dann ein neues Kennwort ein. |
[Domänenname] | Geben Sie den Domänennamen ein, um sich beim LDAP-Server anzumelden (max. 64 Zeichen). Wenn [GSS-SPNEGO] für [Authentifizierungsverfahren] ausgewählt ist, geben Sie den Active Directory-Domänennamen ein. |
[Verweis auf] | Legen Sie bei Bedarf fest, ob die Verweisfunktion verwendet werden soll. Nehmen Sie eine passende Auswahl für die LDAP-Serverumgebung vor. [EIN] ist standardmäßig ausgewählt. |
[Suchparameter] | Geben Sie das Attribut für den Ort ein, an dem die IC-Karteninformationen registriert sind (max. 63 Zeichen, einschließlich Symbol -). Dieses Attribut muss mit einem Buchstaben beginnen. [uid] ist standardmäßig ausgewählt. |
[Benutzername] | Geben Sie an, wie bei der Anmeldung an diesem System der Benutzername bezogen werden soll.
[Karten-ID verwenden] ist standardmäßig ausgewählt. |
[Externe Serververbindung] | Wählen Sie den Namen des externen Servers, der als Authentifizierungsinformationen verwendet werden soll, die auf diesem System gespeichert werden. Die Authentifizierungsinformationen werden auf diesem System gespeichert, wenn die LDAP-/IC-Kartenauthentifizierung erfolgreich durchgeführt wurde. Diese Authentifizierungsinformationen umfassen den Benutzernamen und den Namen des externen Servers. Als Authentifizierungsinformationen, die auf diesem System gespeichert werden sollen, kann der Name des auf diesem System registrierten externen Servers registriert werden. Standardmäßig ist [Nein] ausgewählt. |
Die Kommunikation zwischen diesem System und dem LDAP-Server wird mit SSL verschlüsselt.
Konfigurieren Sie die Einstellung, wenn Ihre Umgebung SSL-verschlüsselte Kommunikation mit dem E-Mail-Server voraussetzt.
Wählen Sie im Administratormodus [Benutzerauthentif. / E.K.C.] - [Einstellungen für LDAP-/IC-Karten-Authentifizierung] - [Serverregistrierung] - [Bearbeiten] und richten Sie dann die folgenden Einstellungen ein.

Einstellungen | Beschreibung | |
|---|---|---|
[SSL verwenden] | Aktivieren Sie dieses Kontrollkästchen, um SSL-Kommunikation zu nutzen. Standardmäßig ist [AUS] (nicht ausgewählt) angegeben. | |
[Anschlussnummer (SSL)] | Ändern Sie gegebenenfalls die Anschlussnummer für die SSL-Kommunikation. Im Normalfall können Sie die Original-Anschlussnummer verwenden. [636] ist standardmäßig ausgewählt. | |
[Zertifikatverifizierungseinstellungen] | Wenn Sie das Zertifikat überprüfen wollen, wählen Sie die zu prüfenden Elemente aus. Wenn Sie bei den einzelnen Elementen [Bestätigen] auswählen, wird das Zertifikat für die entsprechenden Elemente überprüft. | |
[Ablaufdatum] | Prüfen Sie, ob das Zertifikat noch gültig ist. [Bestätigen] ist standardmäßig angegeben. | |
[CN] | Prüfen Sie, ob der CN (Aliasname) des Zertifikats mit der Serveradresse übereinstimmt. [Nicht bestätigen] ist standardmäßig angegeben. | |
[Schlüsselnutzung] | Prüfen Sie, ob das Zertifikat gemäß dem vom Zertifikatsaussteller genehmigten Zweck verwendet wird. [Nicht bestätigen] ist standardmäßig angegeben. | |
[Kette] | Prüfen Sie, ob in der Zertifikatskette (Zertifikatspfad) ein Problem besteht. Die Kette wird durch Verweis auf die auf diesem System verwalteten externen Zertifikate validiert. [Nicht bestätigen] ist standardmäßig angegeben. | |
[Ablaufdatum Bestätigung] | Prüfen Sie, ob das Zertifikat abgelaufen ist. Prüfen Sie in der folgenden Reihenfolge auf Ablauf des Zertifikats.
[Nicht bestätigen] ist standardmäßig angegeben. | |