Dell KVM 1082DS User Manual Page 146

  • Download
  • Add to my manuals
  • Print
  • Page
    / 206
  • Table of contents
  • BOOKMARKS
  • Rated. / 5. Based on customer reviews
Page view 145
136 | LDAP-Funktion für den RCS
„Color“ ist der Name des Attributs. Der Rest stellt den Wert des Attributs dar
(hier ein zusammengesetzter Wert). Bei zusammengesetzten Werten
kennzeichnet der Strichpunkt das Ende der einen Komponente und den Anfang
der nächsten.
In seltenen Fällen wird der Strichpunkt von einem LDAP-Administrator
eventuell als Teil des Werts selbst verwendet. Wenn das der Fall ist, muss ein
anderes Trennzeichen als der Strichpunkt verwendet werden. Verwenden Sie
hierr dieses Feld, um alle Zeichen anzugeben (mindestens ein Zeichen;
mehrere sind möglich), die angeben sollen, wie das Attribut r die
Zugriffskontrolle unterteilt werden soll. Beispielsweise können Sie #$; (drei
Zeichen) in das Feld r das Trennzeichen eingeben.
Color: red#blue$green;black#purple
Mit diesen Trennzeichen finden Sie dieselben fünf Wertkomponenten wie im
ersten Beispiel oben. LDAP-Administratoren sollten sicherstellen, dass die als
Trennzeichen r die Zugriffskontrolle definierten Zeichen nirgends sonst als
Wert r ein Attribut und ausschließlich in der Funktion als Trennzeichen
verwendet werden.
Wie oben gezeigt besteht das Attribut r die Zugriffskontrolle (ACA; Access
Control Attribute) aus der Kombination eines Namens und eines Werts.
Standardmäßig suchen wir nach LDAP-Verzeichniseinträgen, die dem Benutzer
und dem Zielgerät entsprechen, indem wir nach Attributen mit der Bezeichnung
„infosuchen. Der Wert solcher Attribute sollte uns Auskunft über die
Autorisierungsebene des Benutzers r dieses Gerät geben. Wenn der
Administrator der LDAP-Dienste ein anderes Attribut als info“ verwenden
möchte, kann er über das oben angegebene Feld die entsprechende Anpassung
vornehmen.
Da Benutzer mehreren Gruppen angehören können und jede Gruppe über
unterschiedliche Autorisierungsebenen für verschiedene Geräte vergen kann,
werden die Ergebnisse laufend festgehalten. Gemäß LDAP-Standards handelt es
sich bei der zuletzt gemeldeten Autorisierungsebene um die höchste Ebene (mit
den meisten Berechtigungen) unter allen positiven Ergebnissen r den
jeweiligen Benutzer und das Gerät, die einer Überprüfung unterzogen werden.
Page view 145
1 2 ... 141 142 143 144 145 146 147 148 149 150 151 ... 205 206

Comments to this Manuals

No comments