Wie man LDAP-Einstellungen und Gruppen-Mapping für Apple Open Directory konfiguriert
16953
Created On 09/25/18 17:41 PM - Last Modified 06/07/23 10:15 AM
Resolution
Übersicht
Dieses Dokument beschreibt, wie die LDAP-Einstellungen und die Gruppen-Mapping für Apple Open Directory auf einem Palo Alto Networks-Gerät konfiguriert werden.
Schritte
Um sich mit dem Apple Open Directory zu verbinden:
- Navigieren Sie zu Device > Server Profile > LDAP
- Klicken Sie auf "HinzuFügen", um einen neuen LDAP-Server-Profil Dialog zu führen
- Wählen Sie "andere" für den Typ
- Für Bind DN ist der Standard-Apple-Open-Directory-Admin UID = diradmin. Das folgende Bild zeigt ein Beispiel für ein konfiguriertes LDAP-Server-Profil für Apple Open Directory:
Zur Konfiguration von GruppenKarten:
- Gehen Sie zum Gerät > BenutzerIdentifikation > Gruppen-Mapping-Einstellungen
- Klicken Sie auf "HinzuFügen" um einen neuen Gruppen-Mapping-Dialog zu führen
- Wählen Sie das konfigurierte Open Directory Profil für Server Profile
- Geben Sie in der Rubrik Gruppen Objekte die "Apple-Group" für die ObjektKlasse und "memberUid" für das GruppenMitglied ein.
- Geben Sie im Bereich Benutzer Objekte ' Apple-User ' für die ObjektKlasse und ' UID ' für den BenutzerNamen ein.
Besitzer: Mbutt