Abilitazione dell'autenticazione tramite server LDAP

LDAP è un protocollo estendibile tra più piattaforme, basato su standard, che viene eseguito direttamente su TCP/IP e viene utilizzato per accedere a database specializzati denominati directory.

Gli amministratori di MVE possono utilizzare il server LDAP della società per autenticare gli ID utente e le password, per evitare di mantenere più credenziali utente.

MVE tenta di eseguire l'autenticazione in base alle credenziali utente valide presenti nel sistema. Se MVE non è in grado di eseguire l'autenticazione dell'utente, prova a eseguirla in base agli utenti registrati nel server LDAP. Se gli stessi nomi utente sono presenti sia nel server MVE sia nel server LDAP, viene utilizzata la password di MVE.

Come prerequisito, il server LDAP deve contenere gruppi utente corrispondenti ai ruoli utente richiesti. Per ulteriori informazioni, vedere Aggiunta, modifica o eliminazione di un utente nel sistema.

  1. Nell'area di intestazione, fare clic su icona Impostazioni > LDAP > Abilita LDAP per autenticazione.

  2. Nella sezione Connessione, configurare le seguenti impostazioni:

  3. Configurare le impostazioni di ricerca.

  4. Fare clic su Informazioni di binding e configurare le impostazioni.

  5. Fare clic su Mapping ruoli, quindi configurare le seguenti impostazioni:

    Note:

  6. Fare clic su Applica > Chiudi.

Abilitazione dell'autenticazione Kerberos

Prima di iniziare, accertarsi delle seguenti condizioni:

  1. Nell'area di intestazione, fare clic su icona Impostazioni > LDAP > Abilita LDAP per autenticazione.

  2. Nella sezione Informazioni di binding, selezionare Kerberos > Abilita autenticazione Kerberos.

  3. Configurare le seguenti impostazioni:

  4. Configurare le impostazioni di Mapping ruoli. Per ulteriori informazioni, vedere passo 5.

    Nota: verificare che i ruoli MVE specificati corrispondano ai gruppi esistenti configurati nel server Active Directory.
  5. Fare clic su Applica > Chiudi.