Die folgenden Abschnitte enthalten weitere Informationen:
Klicken Sie im ZENworks-Kontrollzentrum auf die·Registerkarte
.Klicken Sie in der Kontrollleiste „Benutzerquellen“ auf
, um den Assistenten für die Erstellung neuer Benutzerquellen zu starten.Folgen Sie zur Herstellung der Verbindung mit der Benutzerquelle den Anweisungen.
Informationen zu den einzelnen Assistentenseiten erhalten Sie über die Schaltfläche
der jeweiligen Seite bzw. in folgender Tabelle:
Assistentenseite |
Details |
---|---|
Seite „Verbindungsinformationen“ |
Geben Sie die Informationen an, die für das Herstellen einer Verbindung mit dem LDAP-Verzeichnis erforderlich sind.
|
Seite „Zertifikat“ |
(Bedingt) Wenn Sie auf der vorherigen Assistentenseite (Verbindungsinformationen) „SSL verwenden“ ausgewählt haben, wird im nächsten Schritt die Seite „Zertifikat“ geöffnet. Stellen Sie sicher, dass das Zertifikat korrekt ist. |
Seite „Berechtigungsnachweis“ |
Geben Sie Benutzernamen und Passwort für den Zugriff auf das Verzeichnis an.
|
Seite „Authentifizierungsmechanismen“ |
Wählen Sie den Mechanismus zur Authentifizierung von Benutzern in der ZENworks-Verwaltungszone aus. Welche Mechanismen zur Verfügung stehen, hängt davon ab, ob Sie eine Novell eDirectory- oder eine Microsoft Active Directory-Benutzerquelle konfigurieren.
Wenn Sie beide verfügbaren Mechanismen auswählen ( und für Active Directory bzw. und für eDirectory), versucht ZENworks Configuration Management, den ersten Mechanismus zur Authentifizierung zu verwenden. Wenn bei der Authentifizierung Fehler auftreten, wird der nächste Mechanismus verwendet. Wenn Sie beispielsweise und für Active Directory auswählen, versucht ZENworks Configuration Management zunächst, die Kerberos-Authentifizierung zu verwenden. Wenn bei der Kerberos-Authentifizierung Fehler auftreten, wird die einfache Authentifizierung über Benutzername/Passwort verwendet. |
Seite „Benutzercontainer“ |
Nach der Herstellung einer Verbindung mit einem LDAP-Verzeichnis, das als Benutzerquelle verwendet werden soll, können Sie die Container im Verzeichnis definieren, die bereitgestellt werden sollen. Wie viele Benutzercontainer Sie definieren, hängt davon ab, in welchem Ausmaß das Verzeichnis offengelegt werden soll. Das folgende Beispiel dient zur Verdeutlichung: ![]() Angenommen, alle Benutzer in den Containern „Buchhaltung“ und „Vertrieb“ sollen ZENworks-Inhalt erhalten. Darüber hinaus möchten Sie über Zugriff auf die Benutzergruppen in den Containern „Buchhaltung“, „Verkauf“ und „Gruppen“ verfügen, damit Sie Inhalte auf Basis dieser Gruppen verteilen können. Es gibt zwei Möglichkeiten, um Zugriff auf die Benutzer und Gruppen zu erhalten: Angenommen, nur die Benutzer und Benutzergruppen in den Containern „Buchhaltung“, „Vertrieb“ und „Gruppen“ sollen angezeigt werden. Es gibt zwei Möglichkeiten, Zugriff auf diese Benutzer und Gruppen zu erhalten:
So fügen Sie die Container mit den Benutzern hinzu:
|
Wenn Sie eine Quelle löschen, werden sämtliche Zuweisungen und Meldungen für die Benutzer der Quelle entfernt. Ein Löschvorgang kann nicht rückgängig gemacht werden.
Klicken Sie im ZENworks-Kontrollzentrum auf die Registerkarte
.Aktivieren Sie in der Kontrollleiste „Benutzerquellen“ das Kontrollkästchen der betreffenden Benutzerquelle und klicken Sie auf
.Klicken Sie auf
, um den Löschvorgang zu bestätigen.Klicken Sie im ZENworks-Kontrollzentrum auf die Registerkarte
.Klicken Sie in der Kontrollleiste „Benutzerquellen“ auf den unterstrichenen Link einer Benutzerquelle.
Folgende Einstellungen können bearbeitet werden:
Benutzername und Passwort: Klicken Sie auf
, bearbeiten Sie die Felder und klicken Sie dann auf .Das ZENworks-System verwendet den Benutzernamen für den Zugriff auf das LDAP-Verzeichnis. Der Benutzername muss schreibgeschützten Zugriff auf das Verzeichnis bieten. Sie können einen Benutzernamen angeben, der mehr als schreibgeschützten Zugriff bietet, es ist jedoch nur schreibgeschützter Zugriff erforderlich und empfohlen.
Verwenden Sie zum Zugreifen auf Novell eDirectory die Standard-LDAP-Notation, wenn Sie den Benutzernamen angeben. Beispiel:
cn=admin_nur_lesen,ou=benutzer,o=meinefirma
Verwenden Sie für Microsoft Active Directory die Standarddomänennotation. Beispiel:
AdminNurLesen@meinefirma.com
Authentifizierungsmechanismen: Klicken Sie auf
, wählen Sie den gewünschten Mechanismus aus und klicken Sie dann auf .Weitere Informationen finden Sie unter Abschnitt 32.2, Authentifizierungsmechanismen.
SSL verwenden: Standardmäßig ist diese Option aktiviert. Klicken Sie zum Deaktivieren der Option auf
, wenn der LDAP-Server das SSL-(Secure Socket Layer-)Protokoll nicht verwendet.Wenn Sie diese Option bearbeiten, müssen Sie für jede in der Kontrollleiste „Verbindungen“ aufgeführte Verbindung folgende Schritte ausführen:
Aktualisieren Sie das Zertifikat: Informationen zum Aktualisieren des Zertifikats finden Sie im Abschnitt Abschnitt 31.3.4, Aktualisieren des Zertifikats einer Benutzerquelle.
Aktualisieren Sie den Port: Wenn Ihr LDAP-Server einen anderen Port überwacht, wählen Sie diese Portnummer aus.
HINWEIS:Wenn Sie die Einstellung der Option
für die Benutzerquelle ändern, müssen Sie die ZENworks-Services auf dem Server neu starten. Anderenfalls schlägt die Authentifizierung bei der Benutzerquelle fehl.Root-Kontext: Klicken Sie auf
, geben Sie den Root-Kontext an und klicken Sie dann auf .Mithilfe des Root-Kontexts wird der Punkt im Verzeichnis festgelegt, ab dem nach Benutzercontainern gesucht werden kann. Durch die Angabe eines Root-Kontexts lässt sich der Suchumfang im Verzeichnis beschränken, er ist jedoch rein optional. Wenn Sie keinen Stammkontext angeben, wird der Stammcontainer des Verzeichnisses (root) zum Einstiegspunkt. Klicken Sie auf Bearbeiten, um den Stamm-Kontext zu bearbeiten.
Beschreibung: Klicken Sie auf
, ändern Sie die optionalen Angaben zur Benutzerquelle und klicken Sie dann auf .Benutzercontainer: Weitere Informationen finden Sie unter Abschnitt 31.2.4, Hinzufügen eines Containers aus einer Benutzerquelle. Benutzercontainer können auch entfernt oder umbenannt werden.
Verbindungen: Weitere Informationen finden Sie unter Abschnitt 31.3.2, Bearbeiten von Benutzerquellenverbindungen.
Authentifizierungsserver: Weitere Informationen finden Sie unter Abschnitt 31.5, Verwalten der Authentifizierungsserververbindungen von Benutzerquellen.
Nachdem Sie eine Benutzerquelle in Ihrer Verwaltungszone definiert haben, können Sie jederzeit Container aus dieser Quelle hinzufügen.
Klicken Sie im ZENworks-Kontrollzentrum auf die Registerkarte
.Klicken Sie im Bereich „Benutzerquellen“ auf die Benutzerquelle.
Klicken Sie im Bereich „Benutzercontainer“ auf
, um das Dialogfeld „Benutzercontainer hinzufügen“ anzuzeigen, und füllen Sie dann folgende Felder aus:Kontext:
Klicken Sie auf , um den hinzuzufügenden Container zu suchen und auszuwählen.
Anzeigename: Geben Sie den Namen an, der für den Benutzercontainer bei dessen Anzeige im ZENworks-Kontrollzentrum verwendet werden soll. Der Name darf nicht mit dem Namen eines anderen Benutzercontainers identisch sein.
Klicken Sie auf
, um den Benutzercontainer hinzuzufügen.Der Container steht nun samt seinen Benutzern und Benutzergruppen auf der Seite
zur Verfügung.