Herstellen der Verbindung zu einem LDAP-Verzeichnis
Um eine Verbindung zu einem lokalen LDAP-Verzeichnis herzustellen, müssen Sie zunächst mindestens eine Instanz von
BlackBerry Connectivity Node
installieren.- Klicken Sie in derBlackBerry Connectivity Node-Konsole (http:/localhost:8088) aufAllgemeine Einstellungen > Unternehmensverzeichnis.
- Klicken Sie auf .
- Wählen SieLDAPaus.
- Geben Sie im FeldVerbindungsnameeinen Namen für die Unternehmensverzeichnisverbindung ein.
- Klicken Sie in der Dropdown-ListeLDAP-Servererkennungauf eine der folgenden Optionen: Wenn Sie die automatische Erkennung verwenden möchten, klicken Sie aufAutomatisch.
- Wenn Sie die automatische Erkennung verwenden möchten, klicken Sie aufAutomatischund geben dann in das FeldDNS-Domänennameden DNS-Domänennamen ein.
- Wenn Sie den LDAP-Computer angeben möchten, klicken Sie aufServer aus der Liste unten auswählen. Klicken Sie auf und geben sie den FQDN des Computers ein. Wiederholen Sie diesen Schritt, um weitere Computer hinzuzufügen.
- Wählen Sie in der Dropdown-ListeSSL aktivierenaus, ob Sie die SSL-Authentifizierung für den LDAP-Verkehr aktivieren möchten. Wenn SieJaauswählen, klicken Sie aufDurchsuchen, und wählen Sie das SSL-Zertifikat für den LDAP-Computer aus.
- Geben Sie in das FeldLDAP-Portdie Portnummer des LDAP-Computers ein.
- Wählen Sie in der Dropdown-ListeAutorisierung erforderlichaus, ob eine Authentifizierung mit dem LDAP-Computer erforderlich ist. Wenn SieJaauswählen, geben Sie den Benutzernamen und das Kennwort des LDAP-Kontos ein. Der Benutzername muss im DN-Format angegeben werden (beispielsweise: CN=Megan Ball,OU=Sales,DC=example,DC=com).
- Geben Sie im FeldBasissuchedie Basissuche ein, auf die Sie zugreifen möchten (beispielsweise: OU=Users,DC=example,DC=com).
- Geben Sie im FeldLDAP-Suchfilter nach Benutzerden Filter ein, den Sie für LDAP-Benutzer verwenden möchten. Beispiel: (&(objectCategory=person)(objectclass=user)). Wenn Sie die Suche auf alle Mitglieder einer einzelnen Gruppe für den gesamtenCylance Endpoint Security-Mandanten beschränken möchten, können Sie folgendes Beispiel verwenden: (&(objectCategory=person)(objectclass=user)(memberOf=CN=Local,OU=Users,DC=example,DC=com)).
- Klicken Sie in der Dropdown-ListeLDAP-Benutzersuchbereichauf eine der folgenden Optionen: Wenn Sie möchten, dass Benutzersuchvorgänge auf alle Ebenen unter dem Basis-DN angewendet werden, klicken Sie aufAlle Ebenen. Wenn Sie die Benutzersuche auf eine Ebene unter dem Basis-DN beschränken möchten, klicken Sie aufEine Ebene.
- Geben Sie im FeldEindeutige Kennungdas Attribut für die eindeutige Kennung der einzelnen Benutzer ein (beispielsweise: uid). Das Attribut muss für jeden Benutzer unveränderbar und global eindeutig sein.
- Geben Sie im FeldVornamedas Attribut für den Vornamen der einzelnen Benutzer ein (beispielsweise: givenName).
- Geben Sie im FeldNachnamedas Attribut für den Nachnamen der einzelnen Benutzer ein (beispielsweise: sn).
- Geben Sie im FeldAnmeldeattributedas Anmeldeattribut der einzelnen Benutzer ein (beispielsweise: cn).
- Geben Sie im FeldE-Mail-Adressedas Attribut für die E-Mail der einzelnen Benutzer ein (beispielsweise: mail).
- Geben Sie im FeldAnzeigenamedas Attribut für den Anzeigenamen der einzelnen Benutzer ein (beispielsweise displayName).
- Um, weitere Benutzerdetails aus Ihrem Unternehmensverzeichnis zu synchronisieren, aktivieren Sie das KontrollkästchenZusätzliche Benutzerdetails synchronisieren. Zu den zusätzlichen Details gehören der Name des Unternehmens und die geschäftliche Telefonnummer.
- Wenn per Verzeichnis verknüpfte Gruppen aktiviert werden sollen, aktivieren Sie das KontrollkästchenAktivieren von per Verzeichnis verknüpften Gruppen.Geben Sie die folgenden Informationen an:
- Geben Sie im FeldSuchbasis für Gruppenden Wert ein, der als Basis-DN für Gruppeninformationssuchen verwendet werden soll.
- Geben Sie im FeldLDAP-Suchfilter für Gruppenden LDAP-Suchfilter ein, der zum Auffinden von Gruppenobjekten in Ihrem Unternehmensverzeichnis erforderlich ist.
- Geben Sie im FeldEindeutige Kennung der Gruppedas Attribut für die eindeutige Kennung der einzelnen Gruppen ein. Dieses Attribut muss unveränderbar und global eindeutig sein.
- Geben Sie in das FeldAnzeigename der Gruppedas Attribut für den Anzeigenamen jeder einzelnen Gruppe ein.
- Geben Sie im FeldGruppenmitgliedschaft – Attributden Namen des Attributs für die Gruppenmitgliedschaft ein. Die Attributwerte müssen im DN-Format vorliegen.
- Geben Sie im FeldGruppenname testeneinen vorhandenen Gruppennamen ein, um die festgelegten Gruppenattribute zu validieren.
- Klicken Sie aufSpeichern.
- Wenn Sie automatisches Onboarding fürCylance Endpoint Securitykonfigurieren möchten, siehe Konfigurieren von Onboarding und Offboarding.
- Informationen zum Hinzufügen eines Synchronisierungsplans für Verzeichnisse finden Sie unter Konfigurieren der Zeitpläne für die Verzeichnissynchronisierung.
- Wenn Sie über mehr als eine Instanz vonBlackBerry Connectivity Nodeverfügen, können Sie Verzeichnisverbindungskonfigurationen von einer Instanz in die anderen kopieren.