Bei der Einrichtung eines Synchronisationsprojektes mit einem Active Directory Lightweight Directory Service (AD LDS) sind einige Besonderheiten zu beachten.
AD LDS unterstützt verschiedene Authentifizierungswege.
Abhängig von der gewählten Authentifizierungsmethode ergeben sich unterschiedliche Einstellungen, die bei der Einrichtung eines Synchronisationsprojektes zu beachten sind.
Authentifizierung mittels AD LDS Sicherheitsprinzipal
Für die Authentifizierungsmethode wird ein Benutzerkonto verwendet, das sich direkt im AD LDS befindet.
-
Das Benutzerkonto muss Mitglied in der Gruppe Administratoren der AD LDS Instanz sein.
-
Das Benutzerkonto muss ein Kennwort besitzen.
Ist kein Kennwort angegeben, erfolgt einen anonyme Authentifizierung. Dies führt dazu, dass das Schema nicht gelesen werden kann und die Einrichtung des Synchronisationsprojektes fehlschlägt.
Für die Einrichtung des Synchronisationsprojektes beachten Sie Folgendes.
-
Die Authentifizierung muss mit SSL Verschlüsselung erfolgen.
-
Als Authentifizierungsmethode muss Basic verwendet werden.
-
Der Benutzername des Benutzerkontos für die Anmeldung am AD LDS ist mit dem definierten LDAP Namen (DN) anzugeben.
Syntaxbeispiel: CN=Administrator,OU=Users,DC=Domain,DC=com
Authentifizierung mit Windows Sicherheitsprinzipal
Für die Authentifizierung wird ein Benutzerkonto verwendet, das sich auf einem lokalen Computer oder in einer Active Directory Domäne befindet.
-
Das Benutzerkonto muss Mitglied in der Gruppe Administratoren der AD LDS Instanz sein.
Für die Einrichtung des Synchronisationsprojektes beachten Sie Folgendes.
-
Als Authentifizierungsmethode muss Negotiate verwendet werden.
-
Erfolgt die Authentifizierung ohne SSL Verschlüsselung, müssen die Nachrichtenvertraulichkeit (Sealing) und die Nachrichtenintegrität (Signing) aktiviert sein.
-
Erfolgt die Authentifizierung mit SSL Verschlüsselung, sollten die Nachrichtenvertraulichkeit (Sealing) und die Nachrichtenintegrität (Signing) deaktiviert sein.
-
Der Benutzername des Benutzerkonto für die Anmeldung am AD LDS ist mit dem Benutzerprinzipalnamen (User Prinicpal Name) anzugeben.
Syntaxbeispiel: Administrator@<domain.com>
Authentifizierung mittels AD LDS Proxyobjekt
Für die Authentifizierung wird ein Benutzerkonto verwendet, das im AD LDS vorhanden ist und als Bindungsumleitung für ein lokales Benutzerkonto oder ein Benutzerkonto in einer Active Directory Domäne dient. Das lokale Benutzerkonto oder das Active Directory Benutzerkonto ist im AD LDS Proxyobjekt als Sicherheits-ID (SID) referenziert.
-
Das Benutzerkonto (AD LDS Proxyobjekt) muss Mitglied in der Gruppe Administratoren der AD LDS Instanz sein.
Für die Einrichtung des Synchronisationsprojektes beachten Sie Folgendes.
-
Die Authentifizierung muss mit SSL Verschlüsselung erfolgen.
-
Als Authentifizierungsmethode muss Basic verwendet werden.
-
Für die Anmeldung am AD LDS ist der Benutzername des AD LDS Proxyobjektes zu verwenden.
-
Der Benutzername ist mit dem definierten LDAP Namen (DN) anzugeben.
Syntaxbeispiel: CN=Administrator,OU=Users,DC=Domain,DC=com
-
Als Kennwort für die Anmeldung ist das Kennwort des Benutzerkontos anzugeben, auf welches das AD LDS Proxyobjekt verweist.