Unterstützung für LDAP-Integration

Zuletzt aktualisiert : Jun 26, 2024 |
Prolog-Informationen
CMS unterstützt LDAP Active Directory (AD) für die Benutzerverwaltung. Sie können CMS in Active Directory auf Windows Server integrieren. CMS kann nur in ein einzelnes Active Directory-System integriert werden. Azure Active Directory wird nicht unterstützt.
Sie können mit CMS herkömmliche CMS-Linux-Benutzer und LDAP-authentifizierte Benutzer verwalten. Wenn LDAP aktiviert ist, bietet die Seite CMS-Benutzerdaten eine Option zur Identifizierung von LDAP-authentifizierten Benutzern. Bei der Anmeldung bei CMS werden Benutzer beim LDAP-Server authentifiziert. Für LDAP-authentifizierte Benutzer ist keine Linux-Kennwortverwaltung erforderlich.
Mit LDAP-Integration können Sie sich über alle CMS-Schnittstellen anmelden, einschließlich:
  • CMS Supervisor Web-Client
  • CMS Supervisor PC-Client
  • CMS ASCII
Sie können die Active Directory-Serververbindung verschlüsseln, um die Offenlegung persönlicher Daten zu vermeiden. Datenverschlüsselung mit LDAP ist eine optionale Funktion, die Sie bei der Installation des LDAP-Authentifizierungsfunktion aktivieren können. Zur Verschlüsselung der LDAP-Verbindung ist eine Zertifikateinrichtung erforderlich.
Hinweis:
Die CMS Benutzer-ID wird dem Feld Active Directory-Benutzer oder Peson objectClass: sAMAccountName zugeordnet. Das Feld CMS Benutzer-ID unterstützt 31 Zeichen. Bei LDAP-authentifizierten Benutzern sind Sie jedoch auf 20 Zeichen beschränkt. Nicht zulässig sind Sonderzeichen wie Bindestriche, Unterstriche, Satzzeichen jeglicher Art und alle diakritischen, akzentuierten, Sonderzeichen oder Leerzeichen (z. B. á, ñ, ç, |).
Prüfen Sie, ob der Benutzername in einer Benutzer- oder Personen-objectClass konfiguriert ist und der Benutzername im Feld sAMAccountName angegeben ist. Überprüfen Sie, ob die Namen exakt übereinstimmen (Rechtschreibung, Großschreibung, keine unerwarteten Leerzeichen usw.).
Verwenden Sie die Beschreibungen in dieser Tabelle, um die erforderlichen Informationen für die LDAP-Integration abzurufen.
Informationen zum Active-Directory-Server
Beispiel
Ihr Wert
Optionale verschlüsselte LDAP-Verbindung (TLS/SSL) aktivieren
Ja, Nein
Pfad zum vom LDAP-Server exportierten Zertifikat – muss angegeben werden, wenn LDAP-Verschlüsselung=Ja
/tmp/my_AD_cert.cer
IP-Adresse des Windows Active-Directory-Servers oder vollqualifizierter Domänenname
Ein FQDN muss angegeben werden, wenn LDAP-Verschlüsselung = ja.
10.20.30.40
oder
ADServer.company.com
Portnummer für den Active-Directory-Server
389 (Standard für TCP)
689 (Standard für TLS/SSL)
oder spezifischer Wert Ihres AD-Servers
Die Installationsprotokolldatei für LDAP befindet sich im CMS-Sicherheitsprotokoll unter /cms/install/logdir/security/cms_sec.log.