eDirectory-Server hinzufügen

Auf dieser Seite ist beschrieben, wie Sie einen eDirectory-Server hinzufügen können.
1. Gehen Sie zu Konfigurieren > Authentifizierung > Server und klicken Sie auf Hinzufügen.
2. Wählen Sie eDirectory als Servertyp.
3. Legen Sie die Details für den eDirectory-Server fest.
Server-Name
Geben Sie einen aussagekräftigen Namen für den eDirectory-Server ein.
Server-IP/Domäne
Geben Sie eine IP-Adresse oder eine Domäne für den eDirectory-Server ein.
Port
Geben Sie den Port des eDirectory-Servers ein.
Standardmäßig ist dies 389.
Benutzername
Geben Sie einen Benutzernamen für den eDirectory-Server ein.
Kennwort
Geben Sie ein Kennwort für den eDirectory-Server ein.
Verbindungssicherheit
Wählen Sie die Verbindungssicherheit für den eDirectory-Server aus:
Einfach: Zugangsdaten der Benutzer werden unverschlüsselt als Klartext übermittelt.
SSL: Secure Sockets Layer. Dies ist die gängigste Methode für sichere Verbindungen. Der Port ändert sich dann von 389 (LDAPClosed) in 636 (ldaps = LDAP über SSL).
TLS: Transport Layer Security (Transportschichtsicherheit). Dieselbe sichere Verbindung wie SSL, verwendet aber den Standardport.
BaseDN
Geben Sie den Base DN für den eDirectory-Server ein. Der Base DN ist der Ausgangspunkt relativ zum Stammverzeichnis der eDirectory-Struktur, in der die zu authentifizierenden Benutzer enthalten sind. Beachten Sie, dass der BaseDN über den vollen Distinguished Name (FDN) in LDAP-Notation spezifiziert werden muss, wobei Kommata als Trennzeichen verwendet werden müssen (z.B. O=Beispiel,OU=RnD).
BaseDN ermitteln
Klicken Sie auf BaseDN ermitteln, wenn Sie den Base DN nicht kennen. Der Base DN wird automatisch aus dem Verzeichnis abgerufen.
4. Klicken Sie auf Testverbindung, um die Verbindung zwischen dem eDirectory-Server und der Sophos XG Firewall zu überprüfen. Dabei werden auch die Zugangsdaten des eDirectory-Servers validiert.
5. Klicken Sie auf Speichern.