HINWEIS: Dieses Authentifizierungsmodul steht zur Verfügung, wenn das LDAP Modul vorhanden ist.
Anmeldeinformationen |
Anmeldename, Bezeichnung, definierter Name oder Benutzer-ID eines LDAP Benutzerkontos. Kennwort des LDAP Benutzerkontos. |
Voraussetzungen |
|
Aktiviert im Standard |
nein |
Single Sign-on |
nein |
Anmeldung am Frontend möglich |
ja |
Anmeldung am Web Portal möglich |
ja |
Bemerkungen |
Bei der Anmeldung über den Anmeldenamen, die Bezeichnung oder die Benutzer-ID wird über die Domäne das entsprechende Benutzerkonto in der One Identity Manager-Datenbank ermittelt. Die zulässigen Domänen für die Anmeldung sind im Konfigurationsparameter TargetSystem | LDAP | Authentication | RootDN beziehungsweise im Konfigurationsparameter TargetSystem | LDAP | AuthenticationV2 | RootDN eingetragen. Erfolgt die Anmeldung über den definierten Namen, wird das LDAP Benutzerkonto ermittelt, das diesen definierten Namen verwendet. Der One Identity Manager ermittelt die Identität, die dem LDAP Benutzerkonto zugeordnet ist. Besitzt eine Identität eine Hauptidentität und eine oder mehrere Subidentitäten, wird über den Konfigurationsparameter QER | Person | MasterIdentity | UseMasterForAuthentication gesteuert, welche Identität zur Authentifizierung verwendet wird.
HINWEIS: Identitäten, die als sicherheitsgefährdend eingestuft sind, können sich nicht mehr am One Identity Manager anmelden. Um die Anmeldung zu erlauben, aktivieren Sie den Konfigurationsparameter QER | Person | AllowLoginWithSecurityIncident. Über die Konfigurationsdaten der Anwendung wird ein Systembenutzer ermittelt und der Identität dynamisch zugeordnet. Die Benutzeroberfläche und die Berechtigungen werden über den Systembenutzer geladen, der der angemeldeten Identität dynamisch zugeordnet ist. Datenänderungen werden dem angemeldeten Benutzerkonto zugeordnet. |
Für den Einsatz des Authentifizierungsmoduls passen Sie im Designer die folgenden Konfigurationsparameter an.
Konfigurationsparameter | Bedeutung |
---|---|
TargetSystem | LDAP | Authentication |
Erlaubt die Konfiguration der LDAP Authentifizierungsmodule. |
TargetSystem | LDAP | Authentication | Authentication |
Authentifizierungsmechanismus. Gültige Werte sind Secure, Encryption, SecureSocketsLayer, ReadonlyServer, Anonymous, FastBind, Signing, Sealing, Delegation und ServerBind. Die Werte können mit Komma (,) kombiniert werden. Standard: ServerBind |
TargetSystem | LDAP | Authentication | Port |
Kommunikationsport auf dem Server. Standard: 389 |
TargetSystem | LDAP | Authentication | RootDN |
Pipe (|) getrennte Liste von Root-Domänen, in denen das Benutzerkonto zur Authentifizierung gesucht werden soll. Syntax: DC=<MyDomain>|DC=<MyOtherDomain> Beispiel: DC=Root1,DC=com|DC=Root2,DC=de |
TargetSystem | LDAP | Authentication | Server |
Name des LDAP Servers. |
TargetSystem | LDAP | AuthenticationV2 |
Erlaubt die Konfiguration der LDAP Authentifizierungsmodule. |
TargetSystem | LDAP | AuthenticationV2 | AcceptSelfSigned |
Gibt an, ob selbstsignierte Zertifikate akzeptiert werden. |
TargetSystem | LDAP | AuthenticationV2 | Authentication |
Authentifizierungsmethode zur Anmeldung am LDAP System. Zulässig sind:
Standard: Basic |
TargetSystem | LDAP | AuthenticationV2 | ClientTimeout |
Client-Timeout in Sekunden. |
TargetSystem | LDAP | AuthenticationV2 | Port |
Kommunikationsport auf dem Server. Standard: 389 |
TargetSystem | LDAP | AuthenticationV2 | ProtocolVersion |
Version des LDAP Protokolls. Zulässig sind die Werte 2 und 3. Standard: 3 |
TargetSystem | LDAP | AuthenticationV2 | RootDN |
Pipe (|) getrennte Liste von Root-Domänen, in denen das Benutzerkonto zur Authentifizierung gesucht werden soll. Syntax: DC=<MyDomain>|DC=<MyOtherDomain> Beispiel: DC=Root1,DC=com|DC=Root2,DC=de |
TargetSystem | LDAP | AuthenticationV2 | Security |
Sicherheit der Verbindung. Zulässige Werte sind None, SSL und STARTTLS. |
TargetSystem | LDAP | AuthenticationV2 | Server |
Name des LDAP Servers. |
TargetSystem | LDAP | AuthenticationV2 | UseSealing |
Gibt an, ob die Nachrichtenvertraulichkeit aktiviert ist. |
TargetSystem | LDAP | AuthenticationV2 | UseSigning |
Gibt an, ob Nachrichtenintegrität aktiviert ist. |
TargetSystem | LDAP | AuthenticationV2 | VerifyServerCertificate |
Gibt an, ob bei Verschlüsselung mit SSL das Serverzertifikat geprüft werden soll. |