Erweiterte Konfiguration: LDAP-Modus
Die Einstellungen für den erweiterten LDAP-Konfigurationsmodus werden basierend auf dem ausgewählten LDAP-Servertyp mit Standardkonfigurationswerten gefüllt. Verwenden Sie diese Option, wenn Sie diese Werte für Ihre Umgebung ändern müssen.
- Wenn Sie OpenLDAP, verwenden, müssen Sie konfigurieren, wie der Cloud Extender® nach Benutzern, Gruppen, Organisationseinheiten (OU) und Domänen sucht.
- Sie müssen Benutzereigenschaften in MaaS360® bestimmten Feldern in Ihrem LDAP zuordnen.
- Es müssen angepasste Benutzerattribute unterstützt werden.
Um erweiterte Einstellungen für den LDAP-Modus zu konfigurieren, klicken Sie in der letzten Anzeige der Modulkonfiguration auf Erweitert .
Konfiguration von Objektklassen
LDAP-Objektklassen definieren einen Typ von Objekten in LDAP. Jeder Benutzer und jede Benutzergruppe in LDAP verwendet eine bestimmte Objektklasse. Mithilfe der Objektklasse können Sie alle Objekte auflisten, die diese Objektklasse haben. Wählen Sie nach dem Einrichten eines Benutzersichtbarkeitsprofils im Basiskonfigurationsmodus die Objektklasse Ihrer Benutzer und Gruppen aus.
| Option | Beschreibung |
|---|---|
| Objektklasse für Benutzer | Die Objektklasse, die den Typ aller Ihrer Benutzer angibt. Cloud Extender verwendet die Basismoduskonfiguration und fragt Ihr LDAP nach allen möglichen Objektklassen für Benutzer und Listen ab. Wenn die Objektklasse für Ihre Benutzer nicht automatisch erkannt wird oder nicht in der Auswahlliste enthalten ist, geben Sie Object Class für Benutzer ein. |
| Objektklasse für Gruppen | Die Objektklasse, die den Typ aller Ihrer Benutzergruppen angibt. |
| Attribute laden | Ruft alle Attribute von Benutzern und Gruppen ab, die zum Konfigurieren der obligatorischen, optionalen und angepassten Benutzerattribute verwendet werden. |
Konfiguration obligatorischer Benutzerattribute
Während des Authentifizierungsprozesses liest der Cloud Extender bestimmte Attribute des Benutzers aus Ihrem Verzeichnis, die er für andere Konfigurationsaspekte benötigt, nachdem ein Gerät im IBM® MaaS360 Portal angemeldet wurde.
| Option | Beschreibung |
|---|---|
| Username | Im Basiskonfigurationsmodus verwendet Cloud Extender den Attributnamen der Benutzersuche für die Suche nach dem Benutzer in LDAP. Dieser Benutzer ist der Benutzer, der versucht, das Gerät zu registrieren. Sie können hier dasselbe Attribut verwenden. Wenn Sie Benutzer mit einem anderen Attribut in MaaS360 darstellen müssen (z. B. nach E-Mail-Adresse), wählen Sie ein anderes Attribut aus. Anmerkung: Dieses Attribut ist Teil der Variablen %username% in MaaS360. Verwenden Sie diese Variable in den MaaS360 -Richtlinien, um E-Mails auf mobilen Geräten zu konfigurieren. Diese Variable wird für die E-Mail-Konfiguration des Benutzers in den Benutzernamen konvertiert.
|
| Domäne | Die Domäne des Benutzers. Verwenden Sie die Domäne, um E-Mails auf dem mobilen Gerät zu konfigurieren. Sie können das Domänenfeld einem bestimmten Attribut in Ihrem Verzeichnis zuordnen oder Sie können die Domäne vom definierten Namen (DN) des Benutzers ableiten. Die folgende Liste enthält ein Beispiel für das DN-Format: uid=username,c=us,ou=subdomain,dc=company,dc=com Wenn Ihre Domäne auf Aus DN ableiten gesetzt ist, ist die Domäne vom Beispiel aus company.com. |
| E-Mail-Adresse | Die E-Mail-Adresse des Benutzers. Verwenden Sie diese Adresse für die E-Mail-Konfiguration auf dem Gerät. |
| Gruppenzugehörigkeit | Die Gruppenzugehörigkeit wird auf die folgenden Arten evaluiert:
Verwenden Sie diese Option, um die Integration nach Benutzer- oder Gruppenobjekt zu konfigurieren und um das entsprechende Attribut für die Gruppenevaluierung anzugeben. |
Konfiguration optionaler Benutzerattribute
Zusätzlich zu obligatorischen Benutzerattributen liest das Modul Cloud Extender für die Benutzersichtbarkeit optionale Benutzerattribute und aktualisiert diese Attribute in regelmäßigen Abständen. Diese Werte werden in das IBM MaaS360 Portal hochgeladen und später zur Gruppierung von Geräten oder als Konfigurationsparameter verwendet. Der User Principal Name (UPN) ist ein gängiges Feld, das in verschiedenen MaaS360-Workflows verwendet wird.
Das Fenster enthält eine Standardliste von Benutzerattributen auf MaaS360, die den Benutzerattributen in Ihrem Verzeichnis zugeordnet werden können.
Einstellung für Anmeldestunden, die die Authentifizierung außerhalb der Active Directory -Anmeldestunden anhält (unterstützt von Cloud Extender 2.92 und höher): Das Release Cloud Extender 2.92 verhindert, dass mobile Geräte während ungültiger Anmeldezeiträume versuchen, Active Directory zu synchronisieren, was zu irreführenden Fehlernachrichten führt. Mit diesem Feature verwendet jeder Benutzerdatensatz in Active Directory einen Wert für die Anmeldestunden, der angibt, wann sich ein Benutzer anmelden und authentifizieren kann. Das Cloud Extender-Konfigurations-Tool enthält eine Option, mit der Sie angeben können, ob die Anmeldezeiten für Benutzer berücksichtigt werden sollen, wenn Sie die LDAP-Benutzersichtbarkeit mithilfe von Active Directory konfigurieren. Bei der Benutzersichtbarkeit unter Verwendung von Active Directory (nicht LDAP) werden die Anmeldestunden bedingungslos gesendet. Momentan kann das Feature für die Benutzerauthentifizierung nicht definiert werden.
Der Cloud Extender ruft Daten von Active Directory auf der Benutzerebene ab und sendet diese Daten zurück an das IBM MaaS360 Portal für das User Visibility-Modul. Das Portal verteilt diese Daten an Agenten. Wenn die Anmeldezeiten aktiviert sind, werden diese Informationen an das IBM MaaS360 Portal gesendet, was mindestens einmal alle 4 Stunden geschieht. Die Anmeldestunden werden auf der Registerkarte Unternehmensinformationen des Moduls Benutzersichtbarkeit angezeigt.
Konfiguration angepasster Benutzerattribute
Verwenden Sie die Funktion Benutzerdefinierte Attribute, um Ihre eigenen Attribute im IBM MaaS360 Portal und in verschiedenen Konfigurationsworkflows zu definieren.
- Sie definieren ein angepasstes Benutzerattribut namens Employee Serial Number und verwenden diesen Wert dann in MaaS360 -Richtlinien für die Gerätekonfiguration, Anwendungskonfiguration oder als Teil von Identitätszertifikaten.
- Sie definieren ein angepasstes Benutzerattribut namens Home Directory , das verwendet werden kann, um Windows-Dateifreigaben auf mobilen Geräten zu konfigurieren.
Verwenden Sie die benutzerdefinierten Benutzerattribute, um sie den LDAP-Attributen Ihres Verzeichnisbenutzers zuzuordnen.
Weitere erweiterte Einstellungen
Konfigurieren Sie mehr LDAP-Einstellungen für eine optimierte Benutzer-/Gruppensuche und mehr Domänen-Zuordnungsfelder für Multi-Profil (Multi-Forest)-Einrichtungen.
| Option | Beschreibung |
|---|---|
| Benutzerfilter | Filtert die Liste der Benutzer, die von Cloud Extender erkannt werden, z. B. nur nach aktiven Benutzern oder nach Benutzern, die zu bestimmten Abteilungen gehören. Zur weiteren Optimierung der Benutzersuche können Sie LDAP-Standardfilterabfragen verwenden. |
| Gruppenfilter | Filtert die Liste der Gruppen, die Cloud Extender erkennt. |
| Domänenfilter | Filtert die Liste der Domänen, die Cloud Extender in der Domäne erkennt. |
| Organisationseinheitenfilter | Filtert die Liste der Organisationseinheiten (OU), die Benutzer und Gruppen im Verzeichnis enthalten. |
LDAP-Konfiguration für gesamtstrukturübergreifende Sichtbarkeit
Anders als das Modul "Benutzerauthentifizierung" unterstützt das Modul "Benutzersichtbarkeit" nur ein einziges Profil für die LDAP-Konfiguration. Wenn Ihre Umgebung gesamtstrukturübergreifende Sichtbarkeit erfordert, während Cloud Extender im LDAP-Modus konfiguriert ist, konfigurieren Sie separate Instanzen von Cloud Extender für jede Gesamtstruktur (vertrauenswürdig oder nicht vertrauenswürdig).
Weitere Schritte
Das IBM MaaS360 Portal bietet das Cloud Extender Scaling Tool unter . Geben Sie die Anzahl der Benutzer/dev ein, die Sie für MaaS360 registrieren möchten, und bestimmen Sie, wie viele Cloud Extender Sie benötigen, um diese Anzahl zu unterstützen.
Installieren Sie die angegebene Anzahl von Cloud Extenders und konfigurieren Sie jede Instanz mit einer eindeutigen und nicht überlappenden Suchbasis für die Suche nach Benutzern und Gruppen. Das Modul "Benutzersichtbarkeit" unterstützt keine Hochverfügbarkeit. Sie können redundante Instanzen von Cloud Extender einrichten, wenn die primäre Instanz von Cloud Extender fehlschlägt.