5 0 0:Configuring Database-Based Authentication/de: Difference between revisions
No edit summary |
(Updating to match new version of source page) |
||
Line 61: | Line 61: | ||
[[Image:Authentication_restart_de.png|600px|link=]] | [[Image:Authentication_restart_de.png|600px|link=]] | ||
<br clear=all> | <br clear=all> | ||
<li>Wählen Sie optional LDAP oder/und Active Directory aktivieren, um Benutzer gegenüber einem externen LDAP Verzeichnis zu authentifizieren. Details zur Konfiguration der LDAP/AD Authentifizierung finden Sie unter [[Special:MyLanguage/Configuring_LDAP/AD_Authentication|Konfigurieren der LDAP/AD Authentifizierung]].< | <li>Wählen Sie optional LDAP oder/und Active Directory aktivieren, um Benutzer gegenüber einem externen LDAP Verzeichnis zu authentifizieren. Details zur Konfiguration der LDAP/AD Authentifizierung finden Sie unter [[Special:MyLanguage/Configuring_LDAP/AD_Authentication|Konfigurieren der LDAP/AD Authentifizierung]].</li> | ||
<li>Melden Sie sich als Administrator an, um '''die Benutzer zu konfigurieren und zur entsprechenden Gruppe hinzuzufügen'''. Standardmäßig sind die folgenden [[Special:MyLanguage/SEP_sesam_Glossary#user_types|Benutzertypen]] verfügbar: ''Admin'', ''Operator'' und ''Restore''.</li> | <li>Melden Sie sich als Administrator an, um '''die Benutzer zu konfigurieren und zur entsprechenden Gruppe hinzuzufügen'''. Standardmäßig sind die folgenden [[Special:MyLanguage/SEP_sesam_Glossary#user_types|Benutzertypen]] verfügbar: ''Admin'', ''Operator'' und ''Restore''.</li> | ||
<li>Sie können eigene Untergruppen anlegen (z.B. ''SUB_ADMIN''), um Benutzern spezifischere Rollen zuzuweisen. Klicken Sie im Reiter '''Gruppen''' auf '''Erstellen''', um eine neue Untergruppe zu konfigurieren. Das Fenster ''Untergruppe'' wird geöffnet. | <li>Sie können eigene Untergruppen anlegen (z.B. ''SUB_ADMIN''), um Benutzern spezifischere Rollen zuzuweisen. Klicken Sie im Reiter '''Gruppen''' auf '''Erstellen''', um eine neue Untergruppe zu konfigurieren. Das Fenster ''Untergruppe'' wird geöffnet. | ||
Line 107: | Line 105: | ||
<li>Klicken Sie '''Authentifizierung deaktivieren'''.</li> | <li>Klicken Sie '''Authentifizierung deaktivieren'''.</li> | ||
<li>Nachdem der Authentifzierungsmodus deaktiviert und die Aktion bestätigt wurde, wird automatisch das SEP sesam Server neugestartet und das GUI beendet. Den SEP sesam Client müssen Sie händisch neustarten, damit die Änderungen wirksam werden.</li> | <li>Nachdem der Authentifzierungsmodus deaktiviert und die Aktion bestätigt wurde, wird automatisch das SEP sesam Server neugestartet und das GUI beendet. Den SEP sesam Client müssen Sie händisch neustarten, damit die Änderungen wirksam werden.</li> | ||
<li>Nun ist die [[Special:MyLanguage/About_Authentication_and_Authorization#policy|Policy-basierte Authentifizierung]] eingestellt und der Parameter <tt>authEnabled</tt> in der Datei <tt>sm.ini</tt> auf ''false'' gesetzt.</li></ol> | <li>Nun ist die [[Special:MyLanguage/About_Authentication_and_Authorization#policy|Policy-basierte Authentifizierung]] eingestellt und der Parameter <tt>authEnabled</tt> in der Datei <tt>sm.ini</tt> auf ''false'' gesetzt.</li> | ||
</ol> | |||
<div class="noprint"> | <div class="noprint"> | ||
==Siehe auch== | ==Siehe auch== | ||
[[Special:MyLanguage/4_4_3_Grolar:About_Authentication_and_Authorization|Über Authentifizierung und Autorisierung]] – [[Special:MyLanguage/Configuring_LDAP/AD_Authentication|Konfigurieren der LDAP/AD Authentifizierung]] – [[Special:MyLanguage/4_4_3_Grolar:Using_Access_Control_Lists|Benutzen von Access Control Lists (Zugriffskontrollisten)]] – [[Special:MyLanguage/Configuring_Policy-Based_Authentication|Konfigurieren der Policy-basierten Authentifizierung]]</div> | [[Special:MyLanguage/4_4_3_Grolar:About_Authentication_and_Authorization|Über Authentifizierung und Autorisierung]] – [[Special:MyLanguage/Configuring_LDAP/AD_Authentication|Konfigurieren der LDAP/AD Authentifizierung]] – [[Special:MyLanguage/4_4_3_Grolar:Using_Access_Control_Lists|Benutzen von Access Control Lists (Zugriffskontrollisten)]] – [[Special:MyLanguage/Configuring_Policy-Based_Authentication|Konfigurieren der Policy-basierten Authentifizierung]]</div> |
Revision as of 15:08, 21 May 2020
Übersicht
SEP sesam bietet verschiedene Methoden der Authentifzierung, welche sich gegenseitig ausschließen: Policy-basierte Authentifizierung und Datenbank-basierte Authentifizierung, die mit Lightweight Directory Access Protocol (LDAP) oder/und Active Directory kombiniert werden kann. Nur eine (Policy-basierte oder Datenbank-basierte) Authentifizierung kann aktiv sein. Im Standardfall ist die Policy-basierte Authentifzierung aktiviert.
Die Datenbank-basierte Authentifizierung muss über das GUI aktiviert werden, damit das Administrator-Passwort gesetzt werden kann. Sobald der SEP sesam GUI Server und der Client neugestartet wurden, kann der Administrator die Benutzerrechte konfigurieren, die auf vordefinierten Benutzertypen basieren. Diese sind:
- Admin: Die einzige Benutzerrolle, die volle Kontrolle über den SEP sesam hat.
- Operator: Kann die gesamte Umgebung überwachen.
- Restore: Nur erlaubt, Rücksicherungen zu starten.
Sie können die Autorisierung auf Basis der in Grolar eingeführten Benutzerrollen weiter konfigurieren.
Bitte beachten Sie, dass die im GUI angezeigten Komponenten vom Benutzertyp abhängen. Details zu den GUI Elementen finden Sie hier SEP sesam GUI.
Voraussetzungen
- Stellen Sie sicher, dass die umgekehrte DNS Auflösung (von IP Adresse zu Rechnernamen) korrekt funktioniert. Wenn die Namensauflösung für den ausgewählten Rechner nicht korrekt ist, wird die Verbindung zum GUI Server fehlschlagen. Details finden Sie hier Prüfen der DNS Konfiguration.
Aktivieren der Datenbank-basierten Authentifizierung im GUI
- Im GUI wählen Sie im Menü Konfiguration -> Berechtigungsverwaltung.
- Klicken Sie Authentifizierung aktivieren. Setzen Sie das Passwort für den Benutzer Administrator. Beachten Sie, dass dies der einzige Weg ist das Administrator-Passwort zu setzen.
- Nachdem der Modus für die Authentifizierung aktiviert und diese Aktion bestätigt wurde, wird das SEP sesam GUI automatisch beendet und der Server neu gestartet. Sie müssen den SEP sesam Client händisch neustarten, damit die Änderungen wirksam werden.
- Wählen Sie optional LDAP oder/und Active Directory aktivieren, um Benutzer gegenüber einem externen LDAP Verzeichnis zu authentifizieren. Details zur Konfiguration der LDAP/AD Authentifizierung finden Sie unter Konfigurieren der LDAP/AD Authentifizierung.
- Melden Sie sich als Administrator an, um die Benutzer zu konfigurieren und zur entsprechenden Gruppe hinzuzufügen. Standardmäßig sind die folgenden Benutzertypen verfügbar: Admin, Operator und Restore.
- Sie können eigene Untergruppen anlegen (z.B. SUB_ADMIN), um Benutzern spezifischere Rollen zuzuweisen. Klicken Sie im Reiter Gruppen auf Erstellen, um eine neue Untergruppe zu konfigurieren. Das Fenster Untergruppe wird geöffnet.
- Geben Sie einen Gruppennamen an und wählen Sie aus der Auswahlliste die entsprechende Rolle aus, die auf die gesamte Gruppe angewendet werden soll: Administrator, Operator. File:Authentication sub group de.jpg
- Klicken Sie im Reiter Benutzer auf Erzeugen, um einen neuen Benutzer zu konfigurieren. Das Fenster Erstelle Benutzer wird geöffnet.
- Geben Sie einen Namen und ein Passwort an und ordnen Sie den Benutzer einer entsprechenden Gruppe zu, z.B. RESTORE. File:Authentication create user de.jpg
- Ein Benutzer kann Mitglied einer oder mehrerer Gruppen sein. Doppelklicken Sie in dem Reiter Gruppen auf die entsprechende Gruppe und markieren oder entmarkieren Sie die Benutzer, um sie der jeweiligen Gruppe zuzuordnen oder aus ihr zu entfernen.
- Jetzt können Sie ACLs (Zugriffskontrolllisten) konfigurieren, um festzulegen, welchen Benutzern oder Gruppen der Zugriff auf den Standort (Gruppe von Clients) oder einen bestimmten Client gewährt wird. Details finden Sie unter Benutzen von Access Control Lists (Zugriffskontrollisten).
Anmerkung | |
Wenn Sie LDAP/AD einbinden wollen, müssen Sie den Reiter Externe Gruppen verwenden. Fügen Sie die Gruppe aus LDAP/AD hinzu und wählen Sie die Option Basierend auf Gruppe, um sie dieser speziellen SEP sesam Gruppe zuzuordnen. |
Anmerkung | |
Wenn die Datenbank-basierte Authentifizierung über das GUI aktiviert wurde, wird der Parameter authEnabled in der Datei sm.ini auf true gesetzt. Setzen des Wertes auf false aktiviert die Policy-basierte Authentifizierung und deaktiviert die Datenbank-basierte Authentifizierung. |
Rücksetzen des Benutzerpassworts
Um das Passwort eines anderen Benutzers zurückzusetzen, müssen Sie Admin Rechte besitzen. Das Zurücksetzen eines Passwortes ist ein zweistufiger Prozess: Der Administrator muss ein Passwort in der Kommandozeile mit sm_cmd command zurücksetzen und dann das neu generierte Passwort verwenden, um das Passwort unter Berechtigungsverwaltung im GUI ändern zu können.
Rücksetzen des Passworts über die Kommandozeile
4 4 3 Grolar:Administering ACLs from the Command Line/de
Ändern des Passworts in der GUI
Nach dem Zurücksetzen eines Benutzerpassworts mit dem Befehl sm_cmd reset user können Sie das Passwort für den jeweiligen Benutzer in der Berechtigungsverwaltung im GUI ändern, indem Sie das automatisch generierte Passwort aus der Befehlsausgabe verwenden. Beachten Sie, dass nur ein Admin-Benutzer über genügend Rechte verfügt, um die Berechtigungsverwaltung zu verwenden und Benutzer zu konfigurieren.
- Wählen Sie in der Menüleiste Konfiguration -> Berechtigungsverwaltung. Das Fenster Berechtigungsverwaltung wird geöffnet. Wählen Sie den Benutzer aus, für den Sie das Passwort zurücksetzen möchten und klicken Sie auf Ändern. In unserem Beispiel heißt der Benutzer mustermann.
- Klicken Sie im Fenster Ändere Benutzer auf Passwort ändern.
- Das Fenster Passwort ändern wird geöffnet. Geben Sie das Passwort ein, das Sie durch Zurücksetzen des Passwortes in der Kommandozeile erhalten haben (in unserem Beispiel bouryper39), geben Sie ein neues Passwort ein und klicken Sie auf OK.
Deaktivieren der Datenbank-basierten Authentifizierung
- Im GUI wählen Sie im Menü Konfiguration -> Berechtigungsverwaltung -> Reiter Aktivierung.
- Klicken Sie Authentifizierung deaktivieren.
- Nachdem der Authentifzierungsmodus deaktiviert und die Aktion bestätigt wurde, wird automatisch das SEP sesam Server neugestartet und das GUI beendet. Den SEP sesam Client müssen Sie händisch neustarten, damit die Änderungen wirksam werden.
- Nun ist die Policy-basierte Authentifizierung eingestellt und der Parameter authEnabled in der Datei sm.ini auf false gesetzt.