Einstellungen für Definition von Gruppenattributen
Verwenden Sie diese Seite, um den Namen des Attributs für Gruppenzugehörigkeit anzugeben. Jeder LDAP-Eintrag enthält dieses Attribut, um die Gruppe anzuzeigen, zu der er gehört.
- Klicken Sie in der Administrationskonsole auf .
- Wählen Sie unter "Repository für Benutzeraccounts" im Feld "Verfügbare Realmdefinitionen" die Option Eingebundene Repositorys aus, und klicken Sie auf Konfigurieren. Wenn Sie eine bestimmte Domäne in einer Umgebung mit mehreren Sicherheitsdomänen konfigurieren möchten, klicken Sie auf . Erweitern Sie unter "Sicherheitsattribute" den Eintrag "Benutzerrealm", und klicken Sie auf Für diese Domäne anpassen. Wählen Sie den Realmtyp Eingebundene Repositorys aus, und klicken Sie dann auf Konfigurieren.
- Klicken Sie unter "Zugehörige Elemente" auf Repositorys verwalten.
- Klicken Sie auf , um ein neues externes Repository anzugeben, oder wählen Sie ein bereits vorkonfiguriertes externes Repository aus.
- Klicken Sie unter "Weitere Eigenschaften" auf Definition von Gruppenattributen.
Wenn Sie mit dem Hinzufügen bzw. Aktualisieren der Konfiguration Ihres eingebundenen Repositorys fertig sind, rufen Sie die Anzeige Anwenden, um die Änderungen zu validieren.
auf, und klicken Sie anschließend aufName des Gruppenzugehörigkeitsattributs
Gibt den Namen des Gruppenzugehörigkeitsattributs an. Für jedes LDAP-Repository kann nur ein Zugehörigkeitsattribut definiert werden.
Jeder LDAP-Eintrag muss dieses Attribut haben, um die Gruppen anzuzeigen, zu denen er gehört. Beispielsweise ist memberOf der Name des Zugehörigkeitsattributs, das in Active Directory verwendet wird. Das Attribut für die Gruppenzugehörigkeit enthält Werte, die auf die Gruppen verweisen, zu denen der Eintrag gehört. Wenn BenutzerA zur GruppeA gehört, muss der Wert des Attributs memberOf von BenutzerA den definierten Namen von GruppeA enthalten.
Wenn Ihr LDAP-Server das Attribut für Gruppenzugehörigkeit nicht unterstützt, geben Sie dieses Attribut nicht an. Das LDAP-Repository kann Gruppen auch nach Gruppenmemberattributen suchen, obwohl die Leistung dieser Operation geringer sein kann.
Geltungsbereich des Gruppenzugehörigkeitsattributs
Gibt den Geltungsbereich des Gruppenzugehörigkeitsattributs an.
Information | Wert |
---|---|
Standardeinstellung | Direkt |
Einstellmöglichkeiten |
|