跳过标题
 

编入LDAP服务器

本节介绍如何编入LDAP服务器。

重要信息

  • 使用最多128个字符输入用户的登录用户名,然后使用最多128个字符输入用户的登录密码。

1启动Web浏览器,再输入其IP地址进行访问。

2单击[LDAP设置]

Web浏览器屏幕插图

3“LDAP验证”下,为[验证]选择[有效]以启用LDAP验证。

如有必要,请另外再配置[Auto Logout Time (seconds)]

4根据需要输入管理员密码。

5单击[应用]

6单击[编入/更改/删除LDAP服务器]

Web浏览器屏幕插图

7[LDAP搜索]选择[有效]以启用LDAP地址搜索。

如有必要,请另外再配置[LDAP搜索超时]

8“编入/更改/删除”下,选择您要配置的LDAP服务器,然后单击[更改]

此时会出现“编辑LDAP服务器”页面。

9[标识名(必需的)]中输入服务器的名称。

10[服务器名称(必需的)]中输入服务器的主机名或IP地址。

11[搜索基础(必需的)]中输入LDAP目录结构中开始搜索用户的位置。

例如,如果搜索目标为ABC公司的销售部门,则输入“dc=销售部门,o=ABC”。(在本例中,说明仅限于有效目录。“dc”限于组织单元,“o”限于公司。)

视服务器环境而定,搜索起始位置可能会需要注册。如果需要注册,则未指定的搜索将引发错误。

检查您的服务器环境并输入任何所需的规格。

12[端口号(必需的)]中输入用于连接到LDAP服务器的端口号。

根据环境指定端口。

13[SSL]中选择是否要将SSL与LDAP服务器搭配使用。

选择[SSL]可以对机器和LDAP服务器之间的通信进行加密;对于不加密的通信,请选择[无效]

端口号将根据此设置自动更改:如果它设置为[无],则端口号为389;如果它设置为[SSL],则端口号为636。

14[验证]中选择验证方法。

验证设置必须符合服务器的验证设置。在设置本机器之前请检查服务器设置。

如果您选择[有效],则验证为明文验证,在这种验证中,密码将发送到LDAP服务器,而不进行任何加密处理。

如果您选择[高度安全],则验证为CRAM-MD5验证。

如果选择了[有效][高度安全],则您必须继续执行后续步骤以设置[登录名称属性][用户名称(可选的)][密码(可选的)]

15[登录名称属性]中输入绑定DN的用户名前缀或登录名属性,例如“uid”或“cn”。

属性值可能因服务器环境而异。

16[用户名称(可选的)]中输入登录到LDAP服务器的用户名。

17[密码(可选的)]中输入登录到LDAP服务器的密码。

18[日语字符代码集(必需的)]选择LDAP服务器使用的字符代码。

19单击[开始]按钮以测试连接。

访问LDAP服务器检查是否已建立正确的连接。根据验证设置检查验证的工作情况。

20确认连接测试的结果。

如果测试连接失败,请检查您的设置,然后重试。

此功能不会检查搜索条件或搜索起始位置。

21“搜索条件”下的以下设置中,输入用来区别用户的属性类型:[标识名(必需的)][电子邮件地址(必需的)][传真号码(必需的)][公司名称(必需的)][部门名称(必需的)]

可以输入属性作为典型的搜索关键词。使用输入的属性,该功能会搜索LDAP服务器的通讯簿。

22“搜索选项”下的[属性(可选的)]中,输入用来区别用户的属性类型。

属性值可能因服务器环境而异。

23[按键显示(可选的)]中,输入机器的控制面板上显示的名称,系统将使用该名称来进行LDAP搜索,以根据[属性(可选的)]中指定的属性类型来搜索用户。

24根据需要输入管理员密码。

25单击[应用]

26关闭Web浏览器。