HP Embedded Web Server User Guide
Sorszám Terület a képernyőn Az adott terület által nyújtott információ vagy
lehetőség
MEGJEGYZÉS: A Kötési előtag és a Kötési és keresési
kiindulópont beállítások csak akkor használatosak, ha az
LDAP-szerver kötési mód beállítása Egyszerű vagy
Egyszerű – biztonságos csatornán (SSL) keresztül,
valamint az Eszközfelhasználó hitelesítő adatainak
használata opció ki van választva.
9 Kötési és keresési kiindulópont A Kötési és keresési kiindulópont érték a felhasználó
hitelesítő adatainak az LDAP-szerverrel történő
hitelesítésére szolgál. A rendszer ezt az értéket
kombinálja a Relatív megkülönböztetett névvel a
felhasználó teljes megkülönböztetett nevének (DN)
összeállításához.
MEGJEGYZÉS: A Kötési előtag és a Kötési és keresési
kiindulópont beállítások csak akkor használatosak, ha az
LDAP-szerver kötési mód beállítása Egyszerű vagy
Egyszerű – biztonságos csatornán (SSL) keresztül,
valamint az Eszközfelhasználó hitelesítő adatainak
használata opció ki van választva.
10 LDAP-szerver Az LDAP-szerver jellemzően ugyanaz, mint a Kerberos-
szerver a Windows Active Directory környezetben.
11 Port A Port az LDAP-protokoll által az LDAP-szerverrel történő
kommunikációhoz használt IP-port. Jellemzően ez a
389-es vagy 3268-as port.
12 Keresés kiindulópontja A Keresési kiindulópont az LDAP-könyvtárstruktúra azon
elemének megkülönböztető neve (DN), ahol a
címkeresésnek kezdődnie kell. A megkülönböztető név
egymástól vesszővel elválasztott 'attribútum=érték'
párokból áll.
MEGJEGYZÉS: Egyes LDAP-szervereken a Keresési
kiindulópont üresen hagyható (ebben az esetben a
rendszer a kiindulási csomópontot feltételezi). A keresési
kiindulópont esetében nincs különbség kis- és nagybetű
között.
13 Az eszközfelhasználó e-mail címének
lekérése a következő attribútum
használatával:
Miután a rendszer megtalálta a felhasználó adatait az
LDAP-adatbázisban, lekéri a felhasználó e-mail címét az
adatbázisból a Készülékfelhasználó e-mail címének
lekérése az alábbi attribútum használatával: mezőben
megadott LDAP-attribútum használatával. A Windows
Active Directory környezetben ez az attribútum
jellemzően a mail.
14 és név az alábbi attribútum használatával: A felhasználó megjelenített nevét a rendszer az „név az
alábbi attribútum használatával:” mezőben megadott
LDAP-attribútumból kéri le. A Windows Active Directory
környezetben ez az attribútum jellemzően a
displayName.
Kerberos hitelesítési feladatok
A Kerberos egy hálózati hitelesítési protokoll. A célja, hogy biztonságos hitelesítést tegyen lehetővé a
kliens/szerver alkalmazások számára a szakaszkulcsokkal együtt átvitt titkos kulcsok segítségével.
3-10 táblázat Kerberos-hitelesítés (folytatás)
54 3. fejezet A készülék konfigurálása a Beállítások képernyőrőlHUWW