Rückgabe von Benutzergruppeninformationen vom Active Directory-Server

LX unterstützt die Benutzerauthentifizierung zu Active Directory® (AD), ohne dass Benutzer lokal in LX definiert sein müssen. Dadurch können Active Directory-Benutzerkonten und -Kennwörter ausschließlich auf dem Active Directory-Server verwaltet werden. Die Autorisierungs- und Active Directory-Benutzerrechte werden mit standardmäßigen LX-Richtlinien und Benutzergruppenrechten, die lokal auf Active Directory-Benutzergruppen angewendet werden, gesteuert und verwaltet.

WICHTIG: Wenn Sie bereits Kunde von Raritan, Inc. sind und den Active Directory-Server bereits durch Ändern des Active Directory-Schemas konfiguriert haben, unterstützt LX diese Konfiguration nach wie vor, und Sie müssen den folgenden Vorgang nicht durchführen. Informationen zur Aktualisierung des Active Directory-LDAP/LDAPS-Schemas finden Sie unter Aktualisieren des LDAP-Schemas.

So aktivieren Sie den AD-Server auf der LX-Einheit:

  1. Erstellen Sie auf der LX-Einheit besondere Gruppen und weisen Sie ihnen geeignete Berechtigungen zu. Erstellen Sie z. B. Gruppen wie "KVM_Admin" und "KVM_Operator".
  2. Erstellen Sie auf dem Active Directory-Server neue Gruppen mit denselben Gruppennamen wie die im vorherigen Schritt erstellten Gruppen.
  3. Weisen Sie die LX-Benutzer auf dem AD-Server den Gruppen zu, die Sie in Schritt 2 erstellt haben.
  4. Aktivieren und konfigurieren Sie den AD-Server auf der LX-Einheit. Siehe Implementierung der LDAP/LDAPS-Remoteauthentifizierung.

Wichtige Hinweise:

Siehe auch

Authentication Settings (Authentifizierungseinstellungen)

Implementierung der LDAP/LDAPS-Remoteauthentifizierung

Implementierung der RADIUS-Remote-Authentifizierung

Zurückgeben von Benutzergruppeninformationen über RADIUS

Spezifikationen für den RADIUS-Kommunikationsaustausch

Benutzerauthentifizierungsprozess