Erstellen von verzeichnisgruppen – HP Onboard Administrator Benutzerhandbuch
Seite 386

-----END CERTIFICATE-----
6.
Kehren Sie zum Bildschirm „Certificate Upload“ (Zertifikat-Upload) von Onboard Administrator
zurück, fügen Sie den Inhalt des Zertifikats in das Fenster ein, und klicken Sie dann auf Upload
(Hochladen).
Erstellen von Verzeichnisgruppen
Wenn Onboard Administrator Benutzer authentifiziert und ihnen Berechtigungen zuweist, wird zuerst
überprüft, ob der Benutzername und das Kennwort, die in Onboard Administrator eingegeben
wurden, mit den Anmeldeinformationen im Verzeichnis übereinstimmen. Wenn eine Entsprechung
gefunden wird, fragt Onboard Administrator das Verzeichnis ab, um die Namen der Active Directory-
Gruppen herauszufinden, denen der Benutzer angehört. Onboard Administrator vergleicht diese
Gruppennamen dann mit den in Onboard Administrator vorhandenen Verzeichnisgruppennamen. Im
folgenden Beispiel werden in diesem Schritt Onboard Administrator Verzeichnisgruppen erstellt. Der
Gruppenname wird zur Ermittlung der Gruppenmitgliedschaft von LDAP-Benutzern verwendet und
muss einer der folgenden fünf Eigenschaften einer Verzeichnisgruppe entsprechen: „Name“ (Name),
„Distinguished Name“ (Eindeutiger Name), „Common Name“ (Allgemeiner Name), „Display Name“
(Anzeigename) oder „SAM Account Name“ (SAM-Konto-Name).
So erstellen Sie eine Verzeichnisgruppe:
1.
Navigieren Sie in Onboard Administrator zum Link Users>Authentications>Directory Groups
(Benutzer>Authentifizierungen>Verzeichnisgruppen).
2.
Um eine neue Verzeichnisgruppe hinzuzufügen, klicken Sie auf New (Neu).
3.
Erstellen Sie eine Gruppe namens „OA Admins“ (OA-Administratoren), wobei es sich um den
gleichen, in Active Directory erstellten Namen handelt.
HINWEIS:
Gruppennamen mit Leerstellen werden auf einigen LDAP-Servern möglicherweise
nicht unterstützt.
4.
Weisen Sie dieser Gruppe uneingeschränkte Verwaltungsberechtigungen über alle
Servereinschübe und Verbindungsmoduleinschübe zu, und klicken Sie dann auf Add
(Hinzufügen).
376 Kapitel 12 Aktivieren der LDAP-Directory Services-Authentifizierung bei Microsoft Active
Directory
DEWW