5 0 0:Configuring Database-Based Authentication/de: Difference between revisions

From SEPsesam
(Updating to match new version of source page)
No edit summary
Line 46: Line 46:
Sie können die Autorisierung auf Basis der in [[Special:MyLanguage/SEP_sesam_Release_Versions|''Grolar'']] eingeführten Benutzerrollen weiter konfigurieren.  
Sie können die Autorisierung auf Basis der in [[Special:MyLanguage/SEP_sesam_Release_Versions|''Grolar'']] eingeführten Benutzerrollen weiter konfigurieren.  


Bitte beachten Sie, dass die im GUI angezeigten Komponenten vom Benutzertyp abhängen. Details zu den GUI Elementen finden Sie hier [[Special:MyLanguage/SEP sesam GUI|SEP sesam GUI]].
Bitte beachten Sie, dass die im GUI angezeigten Komponenten vom Benutzertyp abhängen. Details zu den GUI Elementen finden Sie hier [[Special:MyLanguage/SEP_sesam_GUI|SEP sesam GUI]].


==={{anchor|prerequisites}}Voraussetzungen===  
==={{anchor|prerequisites}}Voraussetzungen===  

Revision as of 14:08, 21 May 2020

Other languages:

Copyright © SEP AG 1999-2024. Alle Rechte vorbehalten.

Jede Form der Reproduktion der Inhalte dieses Benutzerhandbuches, ganz oder in Teilen, ist nur mit der ausdrücklichen schriftlichen Erlaubnis der SEP AG gestattet. Bei der Erstellung dieses Benutzerhandbuches wurde mit größtmöglicher Sorgfalt gearbeitet, um korrekte und fehlerfreie Informationen bereit stellen zu können. Trotzdem kann die SEP AG keine Gewähr für die Richtigkeit der Inhalte dieses Benutzerhandbuches übernehmen.

Docs latest icon.png Willkommen in der aktuellsten Version der SEP sesam Dokumentation 4.4.3 Grolar/4.4.3 Beefalo V2. Frühere Versionen der Dokumentation finden Sie hier: Dokumentationsarchiv.


Übersicht

SEP sesam bietet verschiedene Methoden der Authentifzierung, welche sich gegenseitig ausschließen: Policy-basierte Authentifizierung und Datenbank-basierte Authentifizierung, die mit Lightweight Directory Access Protocol (LDAP) oder/und Active Directory kombiniert werden kann. Nur eine (Policy-basierte oder Datenbank-basierte) Authentifizierung kann aktiv sein. Im Standardfall ist die Policy-basierte Authentifzierung aktiviert.

Die Datenbank-basierte Authentifizierung muss über das GUI aktiviert werden, damit das Administrator-Passwort gesetzt werden kann. Sobald der SEP sesam GUI Server und der Client neugestartet wurden, kann der Administrator die Benutzerrechte konfigurieren, die auf vordefinierten Benutzertypen basieren. Diese sind:

  • Admin: Die einzige Benutzerrolle, die volle Kontrolle über den SEP sesam hat.
  • Operator: Kann die gesamte Umgebung überwachen.
  • Restore: Nur erlaubt, Rücksicherungen zu starten.

Sie können die Autorisierung auf Basis der in Grolar eingeführten Benutzerrollen weiter konfigurieren.

Bitte beachten Sie, dass die im GUI angezeigten Komponenten vom Benutzertyp abhängen. Details zu den GUI Elementen finden Sie hier SEP sesam GUI.

Voraussetzungen

  • Stellen Sie sicher, dass die umgekehrte DNS Auflösung (von IP Adresse zu Rechnernamen) korrekt funktioniert. Wenn die Namensauflösung für den ausgewählten Rechner nicht korrekt ist, wird die Verbindung zum GUI Server fehlschlagen. Details finden Sie hier Prüfen der DNS Konfiguration.

Aktivieren der Datenbank-basierten Authentifizierung im GUI

  1. Im GUI wählen Sie im Menü Konfiguration -> Berechtigungsverwaltung.
  2. Klicken Sie Authentifizierung aktivieren. Setzen Sie das Passwort für den Benutzer Administrator. Beachten Sie, dass dies der einzige Weg ist das Administrator-Passwort zu setzen.
  3. Authentication activate de.png
  4. Nachdem der Modus für die Authentifizierung aktiviert und diese Aktion bestätigt wurde, wird das SEP sesam GUI automatisch beendet und der Server neu gestartet. Sie müssen den SEP sesam Client händisch neustarten, damit die Änderungen wirksam werden.
  5. Authentication restart de.png
  6. Wählen Sie optional LDAP oder/und Active Directory aktivieren, um Benutzer gegenüber einem externen LDAP Verzeichnis zu authentifizieren. Details zur Konfiguration der LDAP/AD Authentifizierung finden Sie unter Konfigurieren der LDAP/AD Authentifizierung.
  7. Melden Sie sich als Administrator an, um die Benutzer zu konfigurieren und zur entsprechenden Gruppe hinzuzufügen. Standardmäßig sind die folgenden Benutzertypen verfügbar: Admin, Operator und Restore.
  8. Sie können eigene Untergruppen anlegen (z.B. SUB_ADMIN), um Benutzern spezifischere Rollen zuzuweisen. Klicken Sie im Reiter Gruppen auf Erstellen, um eine neue Untergruppe zu konfigurieren. Das Fenster Untergruppe wird geöffnet.
  9. Geben Sie einen Gruppennamen an und wählen Sie aus der Auswahlliste die entsprechende Rolle aus, die auf die gesamte Gruppe angewendet werden soll: Administrator, Operator.
  10. File:Authentication sub group de.jpg
    Information sign.png Anmerkung
    Wenn Sie LDAP/AD einbinden wollen, müssen Sie den Reiter Externe Gruppen verwenden. Fügen Sie die Gruppe aus LDAP/AD hinzu und wählen Sie die Option Basierend auf Gruppe, um sie dieser speziellen SEP sesam Gruppe zuzuordnen.
  11. Klicken Sie im Reiter Benutzer auf Erzeugen, um einen neuen Benutzer zu konfigurieren. Das Fenster Erstelle Benutzer wird geöffnet.
  12. Geben Sie einen Namen und ein Passwort an und ordnen Sie den Benutzer einer entsprechenden Gruppe zu, z.B. RESTORE.
  13. File:Authentication create user de.jpg
  14. Ein Benutzer kann Mitglied einer oder mehrerer Gruppen sein. Doppelklicken Sie in dem Reiter Gruppen auf die entsprechende Gruppe und markieren oder entmarkieren Sie die Benutzer, um sie der jeweiligen Gruppe zuzuordnen oder aus ihr zu entfernen.
  15. Permission management groups de.jpg
  16. Jetzt können Sie ACLs (Zugriffskontrolllisten) konfigurieren, um festzulegen, welchen Benutzern oder Gruppen der Zugriff auf den Standort (Gruppe von Clients) oder einen bestimmten Client gewährt wird. Details finden Sie unter Benutzen von Access Control Lists (Zugriffskontrollisten).
Information sign.png Anmerkung
Wenn die Datenbank-basierte Authentifizierung über das GUI aktiviert wurde, wird der Parameter authEnabled in der Datei sm.ini auf true gesetzt. Setzen des Wertes auf false aktiviert die Policy-basierte Authentifizierung und deaktiviert die Datenbank-basierte Authentifizierung.

Rücksetzen des Benutzerpassworts

Um das Passwort eines anderen Benutzers zurückzusetzen, müssen Sie Admin Rechte besitzen. Das Zurücksetzen eines Passwortes ist ein zweistufiger Prozess: Der Administrator muss ein Passwort in der Kommandozeile mit sm_cmd command zurücksetzen und dann das neu generierte Passwort verwenden, um das Passwort unter Berechtigungsverwaltung im GUI ändern zu können.

Rücksetzen des Passworts über die Kommandozeile

4 4 3 Grolar:Administering ACLs from the Command Line/de

Ändern des Passworts in der GUI

Nach dem Zurücksetzen eines Benutzerpassworts mit dem Befehl sm_cmd reset user können Sie das Passwort für den jeweiligen Benutzer in der Berechtigungsverwaltung im GUI ändern, indem Sie das automatisch generierte Passwort aus der Befehlsausgabe verwenden. Beachten Sie, dass nur ein Admin-Benutzer über genügend Rechte verfügt, um die Berechtigungsverwaltung zu verwenden und Benutzer zu konfigurieren.

  1. Wählen Sie in der Menüleiste Konfiguration -> Berechtigungsverwaltung. Das Fenster Berechtigungsverwaltung wird geöffnet. Wählen Sie den Benutzer aus, für den Sie das Passwort zurücksetzen möchten und klicken Sie auf Ändern. In unserem Beispiel heißt der Benutzer mustermann.
  2. Permission management de.jpg
  3. Klicken Sie im Fenster Ändere Benutzer auf Passwort ändern.
  4. Change user de.jpg
  5. Das Fenster Passwort ändern wird geöffnet. Geben Sie das Passwort ein, das Sie durch Zurücksetzen des Passwortes in der Kommandozeile erhalten haben (in unserem Beispiel bouryper39), geben Sie ein neues Passwort ein und klicken Sie auf OK.
  6. Change password de.jpg

Deaktivieren der Datenbank-basierten Authentifizierung

  1. Im GUI wählen Sie im Menü Konfiguration -> Berechtigungsverwaltung -> Reiter Aktivierung.
  2. Klicken Sie Authentifizierung deaktivieren.
  3. Nachdem der Authentifzierungsmodus deaktiviert und die Aktion bestätigt wurde, wird automatisch das SEP sesam Server neugestartet und das GUI beendet. Den SEP sesam Client müssen Sie händisch neustarten, damit die Änderungen wirksam werden.
  4. Nun ist die Policy-basierte Authentifizierung eingestellt und der Parameter authEnabled in der Datei sm.ini auf false gesetzt.