Chat now with support
Chat mit Support

KACE Systems Deployment Appliance 9.2 Common Documents - Administrator-Handbuch (9.0)

Informationen zur KACE Systems Deployment Appliance Erste Schritte Verwenden des Dashboards Konfigurieren der Appliance Einrichten von Benutzerkonten und Benutzerauthentifizierung Konfigurieren der Sicherheitseinstellungen Vorbereiten auf die Bereitstellung Verwalten des Geräteinventars Verwenden von Labels Erstellen einer Windows-Systemstart-Umgebung Verwalten von Treibern Aufzeichnen von Images Benutzerstatus werden erfasst Erstellen skriptbasierter Installationen Erstellen einer Aufgabensequenz Automatisieren von Bereitstellungen Durchführen manueller Bereitstellungen Verwalten benutzerdefinierter Bereitstellungen Verwalten von Offline-Bereitstellungen Erstellen von Images für Mac-Geräte Informationen zur Remote-Standort-Appliance Importieren und Exportieren von Appliance-Komponenten Verwalten von Speicherplatz Fehlerbehebung bei Problemen mit der Appliance Aktualisieren der Appliance-Software Glossar Über uns Rechtliche Hinweise

Einen LDAP-Server für die Benutzerauthentifizierung konfigurieren

Einen LDAP-Server für die Benutzerauthentifizierung konfigurieren

Für die LDAP-Authentifizierung muss auf Ihrem LDAP-Server ein Anmeldekonto für die Appliance erstellt werden. Dieses Konto dient zum Lesen und Importieren von Benutzerinformationen des LDAP-Servers durch die Appliance. Das Konto erfordert nur Lesezugriff auf das Feld Suchbasis-DN auf dem LDAP-Server. Das Konto benötigt keinen Schreibzugriff, da die Appliance nicht auf den LDAP-Server schreibt.

Weitere Informationen zum Hinzufügen von Benutzerkonten zur Appliance finden Sie unter Lokale Administratorkonten hinzufügen oder bearbeiten.

Beim Anmelden fragt die Appliance die aufgelisteten externen Server automatisch ab. Das Timeout für einen Server beträgt ca. 10 Sekunden. Quest KACE empfiehlt, den LDAP-Beispielserver zu löschen, um Verzögerungen bei der Anmeldung zu vermeiden.

1.
Klicken Sie im linken Navigationsbereich auf Einstellungen und anschließend auf Benutzerauthentifizierung, um die Seite Authentifizierungseinstellungen anzuzeigen.
2.
Wählen Sie die Option Externe LDAP-Serverauthentifizierung aus und klicken Sie anschließend auf Neuen Server hinzufügen.

Feld

Beschreibung

Anzeigename des Servers

Der Name des Servers.

Hostname (oder IP) des Servers

Die IP-Adresse oder der Hostname des LDAP-Servers. Wenn die IP-Adresse ungültig ist, wartet die Appliance auf ein Timeout, sodass bei der Verwendung der LDAP-Authentifizierung Verzögerungen bei der Anmeldung entstehen.

Ist auf Ihrem LDAP-Server ein nicht standardmäßiges SSL-Zertifikat installiert (beispielsweise ein intern signiertes Zertifikat oder ein Kettenzertifikat, das nicht von einem größeren Zertifikatanbieter wie VeriSign stammt), wenden Sie sich unter https://support.quest.com/contact-support an den technischen Support von Quest KACE.

LDAP-Port-Nummer

Die LDAP-Port-Nummer, in der Regel 389 (LDAP) oder 636 (sicheres LDAP).

Suchbasis-DN

Der Bereich der LDAP-Struktur, in dem die Appliance mit der Benutzersuche beginnen soll. Möchten Sie also beispielsweise nach der IT-Gruppe suchen, geben Sie

OU=it,DC=Unternehmen,DC=com ein.

Suchfilter

Der Suchfilter. Beispiel: LDAP_attribute=KBOX_USER, wobei LDAP_attribute den Namen des Attributs darstellt, das eine eindeutige Benutzer-ID enthält, und KBOX_USER eine Variable ist, die von der Appliance während der Laufzeit durch die von Ihnen eingegebene Anmelde-ID ersetzt wird. Geben Sie beispielsweise bei der Verwendung von Active Directory samaccountname=KBOX_USER ein. Bei den meisten anderen LDAP-Servern können Sie UID=KBOX_USER eingeben.

LDAP-Anmeldung

Die Anmeldeinformationen, die erforderlich sind, damit die Appliance sich beim LDAP-Server anmelden und Konten lesen kann. Beispiel: LDAP Login:CN=service_account,CN=Users, DC=company,DC=com. Ohne Angabe eines Benutzernamens erfolgt ein anonymer Zugriffsversuch.

LDAP-Kennwort (sofern erforderlich)

Das Kennwort des Kontos, mit dem sich die Appliance beim LDAP-Server anmeldet.

Benutzerberechtigungen

Die Benutzerberechtigungen.

Admin: Lese-/Schreibzugriff auf die Administratorkonsole.
Schreibgeschützte Verwaltung: Es können alle Seiten angezeigt, aber keine Änderungen vorgenommen werden.

Benutzerkennwort testen

Der LDAP-Benutzername und das dazugehörige Kennwort für den Test auf dem LDAP-Server. Siehe LDAP-Server testen.

Notieren Sie sich die Angaben für Suchbasis-DN und Suchfilter, da Sie diese zum Importieren von Benutzerdaten sowie zum Planen von Benutzerimporten benötigen.
4.
Empfohlen: Klicken Sie neben externen Servern, die nicht für tatsächliche Server in Ihrer Umgebung konfiguriert sind, auf das Symbol Entfernen.
5.

Das nächste Mal, wenn sich Benutzer anmelden, werden sie bei den LDAP-Servern in der angegebenen Reihenfolge authentifiziert.

LDAP-Server testen

LDAP-Server testen

Sie können die LDAP-Serverauthentifizierung mit einem gültigen Benutzernamen und Kennwort testen und sich so vergewissern, dass die Authentifizierung erfolgreich ist.

2.
Ersetzen Sie für den Test unter Suchfilter die Variable KBOX_USER durch eine gültige Anmelde-ID. Verwenden Sie dabei folgende Syntax: samaccountname=username.
4.
Klicken Sie auf Einstellungen testen.
5.
Geben Sie unter Suchfilter wieder die Systemvariable KBOX_User an.

Benutzerkonten löschen

Benutzerkonten löschen

Sie können Benutzerkonten löschen.

1.
Klicken Sie im linken Navigationsbereich auf Einstellungen > Systemsteuerung, um die Systemsteuerung anzuzeigen, und klicken Sie anschließend auf Benutzer, um die Seite Benutzer anzuzeigen.
3.
Wählen Sie Aktion auswählen > Löschen.

Benutzersitzungen überprüfen

Benutzersitzungen überprüfen

Die KACE Systembereitstellungs-Appliance und die Remote-Standort-Appliance verfolgen Ihre Benutzersitzungen. Sie können eine Liste der letzten Sitzungen oder alle Sitzungen für eine bestimmte Appliance anzeigen.

Damit die Appliance den Standort anzeigen kann, der mit der öffentlichen IP-Adresse des angemeldeten Benutzers verknüpft ist, müssen Sie eine Standortdatenbank installieren. Siehe Die Standortdatenbank installieren und konfigurieren.

Sie können alle Ihre Benutzersitzungen auf der Seite Letzte Sitzungen anzeigen. Eine Schnellliste der letzten Sitzungen finden Sie im Bereich Meine letzten Sitzungen. Siehe Eine Liste der Benutzersitzungen anzeigen.

Verwandte Dokumente

The document was helpful.

Bewertung auswählen

I easily found the information I needed.

Bewertung auswählen