Konfigurieren des Smartcard-Authentifizierungsclients

Weitere Informationen finden Sie im Administratorhandbuch zum Smartcard-Authentifizierungsclient.

  1. Greifen Sie über Embedded Web Server auf die Konfigurationsseite der Anwendung zu.

  2. Konfigurieren Sie den Anmeldungsbildschirm.

    1. Geben Sie den zu verwendenden Anmeldungstyp an.

    2. Setzen Sie den Benutzerauthentifizierungsmodus auf Active Directory.

    3. Wählen Sie im Menü "Smartcard überprüfen" aus, ob Benutzer nach Einsetzen einer Smartcard aufgefordert werden, eine PIN oder ein Kennwort einzugeben.

  3. Geben Sie die Domäne oder Domänen aus, die Benutzer während der manuellen Anmeldung auswählen können.

  4. Konfigurieren Sie die Kerberos-Authentifizierung.

    1. Stellen Sie die Kerberos-Informationen auf Einfaches Kerberos-Setup verwenden ein.

    2. Geben Sie den Kerberos-Bereich wie in Active Directory konfiguriert an.

    3. Geben Sie die IP-Adresse oder den Hostnamen des Domänencontrollers an, der zur Überprüfung verwendet wird.

      Hinweis: Verwenden Sie für mehrere Einträge ein Komma, um die einzelnen IP-Adressen oder Hostnamen zu trennen.
    4. Geben Sie die Domäne an, die dem im Feld "Bereich" angegebenen Kerberos-Bereich zugeordnet werden soll.

      Hinweis: Verwenden Sie für mehrere Einträge ein Komma, um die einzelnen Domänennamen zu trennen.
  5. Setzen Sie "Domänencontrollerüberprüfung" auf Zertifikatüberprüfung des Geräts verwenden, und aktivieren Sie dann Unbekannten Status zulassen.

  6. Passen Sie im Abschnitt "Erweiterte Einstellungen" folgende Einstellungen an:

    1. Setzen Sie "Benutzer-ID der Sitzung" und "Absenderadresse der E-Mail" auf LDAP-Suche.

    2. Aktivieren Sie Auf Benutzerinformationen warten.

      Hinweis: Weitere Informationen finden Sie in den QuickInfos.
    3. Geben Sie im Abschnitt "Weitere Benutzerattribute" die folgenden LDAP-Attribute zur Verwendung mit anderen Anwendungen ein.

      Erforderliche Attribute:

      • otherLoginWorkstations

      • otherloginworkstations

      Andere Attribute, je nach dem verwendeten Benutzernamen:

      • Gemeinsamer Name

      • Nachname

      • givenName

      Hinweis: Verwenden Sie für mehrere Einträge ein Komma, um die einzelnen Attribute zu trennen.
  7. Wenden Sie die Änderungen an.