Erweiterte Konfiguration: LDAP-Modus
Die Einstellungen für den erweiterten LDAP-Konfigurationsmodus werden basierend auf dem ausgewählten LDAP-Servertyp mit Standardkonfigurationswerten gefüllt. Verwenden Sie diese Option, wenn Sie diese Werte für Ihre Umgebung ändern müssen.
- Wenn Sie OpenLDAP, verwenden, müssen Sie konfigurieren, wie der Cloud Extender® nach Benutzern und Gruppen sucht.
- Während des Authentifizierungsprozesses müssen bestimmte Attribute von Benutzern gelesen werden.
- Sie müssen Benutzereigenschaften in MaaS360® bestimmten Feldern in Ihrem LDAP zuordnen.
- Es müssen angepasste Benutzerattribute unterstützt werden.
Um erweiterte Einstellungen für den LDAP-Modus zu konfigurieren, klicken Sie in der letzten Anzeige der Modulkonfiguration auf Erweitert .
Konfiguration von Objektklassen
LDAP-Objektklassen definieren einen Typ von Objekten in LDAP. Jeder Benutzer und jede Benutzergruppe in LDAP verwendet eine bestimmte Objektklasse. Mithilfe der Objektklasse können Sie alle Objekte auflisten, die diese Objektklasse haben. Wählen Sie nach dem Einrichten eines Authentifizierungsprofils im Basiskonfigurationsmodus die Objektklasse Ihrer Benutzer und Gruppen aus.
| Option | Beschreibung |
|---|---|
| Objektklasse für Benutzer | Die Objektklasse, die den Typ aller Ihrer Benutzer angibt. Cloud Extender verwendet die Basismoduskonfiguration und fragt Ihr LDAP nach allen möglichen Objektklassen für Benutzer und Listen ab. Wenn die Objektklasse für Ihre Benutzer nicht automatisch erkannt wird oder nicht in der Auswahlliste enthalten ist, geben Sie Object Class für Benutzer ein. |
| Objektklasse für Gruppen | Die Objektklasse, die den Typ aller Ihrer Benutzergruppen angibt. |
| Attribute laden | Ruft alle Attribute von Benutzern und Gruppen ab, die zum Konfigurieren der obligatorischen, optionalen und angepassten Benutzerattribute verwendet werden. |
Konfiguration obligatorischer Benutzerattribute
Während des Authentifizierungsprozesses liest der Cloud Extender bestimmte Attribute des Benutzers aus Ihrem Verzeichnis, die er für andere Konfigurationsaspekte benötigt, nachdem ein Gerät im IBM® MaaS360 Portal angemeldet wurde.
| Option | Beschreibung |
|---|---|
| Username | Im Basiskonfigurationsmodus verwendet Cloud Extender den Attributnamen der Benutzersuche für die Suche nach dem Benutzer in LDAP. Dieser Benutzer ist der Benutzer, der versucht, das Gerät zu registrieren. Sie können hier dasselbe Attribut verwenden. Wenn Sie Benutzer mit einem anderen Attribut in MaaS360 darstellen müssen (z. B. nach E-Mail-Adresse), wählen Sie ein anderes Attribut aus. Anmerkung: Dieses Attribut ist Teil der Variablen %username% in MaaS360. Verwenden Sie diese Variable in den MaaS360 -Richtlinien, um E-Mails auf mobilen Geräten zu konfigurieren. Diese Variable wird für die E-Mail-Konfiguration des Benutzers in den Benutzernamen konvertiert.
|
| Domäne | Die Domäne des Benutzers. Sie verwenden die Domäne für die E-Mail-Konfiguration auf dem mobilen Gerät. Sie können das Domänenfeld einem bestimmten Attribut in Ihrem Verzeichnis zuordnen oder Sie können die Domäne vom definierten Namen (DN) des Benutzers ableiten. Die folgende Liste enthält ein Beispiel für das DN-Format: uid=username,c=us,ou=subdomain,dc=company,dc=com Wenn Ihre Domäne auf Aus DN ableiten gesetzt ist, ist die Domäne vom Beispiel aus company.com. |
| E-Mail-Adresse | Die E-Mail-Adresse des Benutzers. Verwenden Sie diese Adresse für die E-Mail-Konfiguration auf dem Gerät. |
| GUID | Eine eindeutige ID, die jedes Benutzerobjekt in Ihrem Verzeichnis darstellt. Die GUID des Benutzers wird bei der Evaluierung der Gruppenzugehörigkeit verwendet. |
Konfiguration optionaler Benutzerattribute
Zusätzlich zu den obligatorischen Benutzerattributen liest das Cloud Extender-Modul für Benutzerauthentifizierung-Erweitert während des Authentifizierungsprozesses auch optionale Benutzerattribute. Diese Werte werden auf das IBM MaaS360 Portal hochgeladen und später für die Gruppierung von Geräten oder als Konfigurationsparameter verwendet. Der UPN (User Principal Name, Principalname des Benutzers) ist ein allgemeines Feld, das während der Authentifizierung gelesen wird.
Das Fenster enthält eine Standardliste von Benutzerattributen auf MaaS360, die den Benutzerattributen in Ihrem Verzeichnis zugeordnet werden können.
Konfiguration angepasster Benutzerattribute
Verwenden Sie die Funktion "Benutzerdefinierte Attribute", um Ihre eigenen Attribute im IBM MaaS360 Portal und in verschiedenen Konfigurationsworkflows zu definieren.
- Sie definieren ein angepasstes Benutzerattribut namens Employee Serial Number und verwenden diesen Wert dann in MaaS360 -Richtlinien für die Gerätekonfiguration, Anwendungskonfiguration oder als Teil von Identitätszertifikaten.
- Sie definieren ein angepasstes Benutzerattribut namens Home Directory , das verwendet werden kann, um Windows-Dateifreigaben auf mobilen Geräten zu konfigurieren.
Verwenden Sie die benutzerdefinierten Benutzerattribute, um sie den LDAP-Attributen Ihres Verzeichnisbenutzers zuzuordnen. Beispiele für Zuordnungen zu Microsoft Active Directoryfinden Sie in Tabelle 3.
Weitere erweiterte Einstellungen
Konfigurieren Sie mehr LDAP-Einstellungen für eine optimierte Benutzer-/Gruppensuche und mehr Domänenzuordnungsfelder für Multi-Profil (Multi-Forest)-Einrichtungen.
| Option | Beschreibung |
|---|---|
| Benutzerfilter | Verwenden Sie diese Option, um die Liste der Benutzer zu filtern, die von Cloud Extender erkannt werden, z. B. nur nach aktiven Benutzern oder nach Benutzern, die zu bestimmten Abteilungen gehören. Zur weiteren Optimierung der Benutzersuche können Sie LDAP-Standardfilterabfragen verwenden. |
| Gruppenfilter | Verwenden Sie diese Option, um die Liste der Gruppen zu filtern, die Cloud Extender erkennt. |
| Domänennamenszuordnung | Wenn Sie mehrere Authentifizierungsprofile in der Cloud Extender -Konfiguration (Umgebungen mit mehreren Gesamtstrukturen) erstellt haben, verwenden Sie die Domänennamenszuordnung, um dem Cloud Extender mitzuteilen, welches Authentifizierungsprofil für welchen Benutzer verwendet werden soll. Die Zuordnung von Domänennamen gilt nur für Microsoft Active Directory -Umgebungen, wenn diese Umgebungen im LDAP-Modus konfiguriert sind. Domäne: Geben Sie den Kurzdomänennamen ein (den Benutzer während der Authentifizierung angeben). Vollständig qualifizierter Domänenname: Der entsprechende vollständig qualifizierte Domänenname der Domäne. Mithilfe dieser Zuordnung wird bestimmt, welches Authentifizierungsprofil für die Benutzerauthentifizierung verwendet werden soll. |
| Schnellere Authentifizierung | Verwenden Sie diese Option, wenn die Benutzer während der Authentifizierung Verzögerungen feststellen, um die Authentifizierung zu beschleunigen. Klicken Sie auf den Link im Fenster „Benutzerauthentifizierung – Erweitert“, um herauszufinden, ob diese Option für Ihre Umgebung geeignet ist.
Hinweis: Diese Option gilt nur für Umgebungen hinter Firewalls, die keinen Internetzugang für die digitale Überprüfung haben.
|
Weitere Schritte
Das IBMMaaS360 Portal bietet das Cloud Extender Scaling Tool unter an. Geben Sie die Anzahl der Benutzer/dev ein, die Sie für MaaS360 registrieren möchten, und bestimmen Sie, wie viele Cloud Extender Sie benötigen, um diese Anzahl zu unterstützen.
Installieren Sie die angegebene Anzahl von Cloud Extenders in einer Hochverfügbarkeitsumgebung. Um Cloud Extender für die Benutzerauthentifizierung in einer Hochverfügbarkeitsumgebung zu installieren, implementieren Sie dieselben Schritte auf allen Cloud Extender-Instanzen , auf denen das Benutzerauthentifizierungsmodul aktiviert ist (einschließlich aller neuen Cloud Extender -Instanzen, die zukünftig hinzugefügt werden).
Cloud Extender bietet auch eine Option Konfigurationen exportieren , mit der Sie alle Details aus einem Cloud Extender exportieren können, um diese Details in ein anderes Cloud Extenderzu importieren.