Fehlerbehebung: Active Directory-Anmeldung funktioniert nach Update auf UMS 12.08.100 nicht mehr
Nach dem Upgrade auf IGEL UMS (Universal Management Suite) Version 12.08.100 kann die Anmeldung mit einem Active Directory (AD)- oder LDAP-Konto fehlschlagen.
Problem
Ab dieser Version erfordert die UMS die Einrichtung eines sogenannten „Browse Users“, damit AD-/LDAP-Anmeldungen funktionieren. Diese Änderung dient der Erhöhung der Sicherheit, indem sichergestellt wird, dass nur autorisierte Benutzer im Verzeichnis gesucht und verifiziert werden können.
Lösung
Sie müssen der UMS mitteilen, welches AD-Konto als "Durchsuchen" oder zum Nachschlagen von Benutzerinformationen verwenden soll. Dieses Konto:
Muss ein gültiger AD-Benutzer sein
Benötigt Lesezugriff auf:
Benutzerkontodetails
Gruppenmitgliedschaften
Weitere relevante AD-Daten
So richten Sie den Browse-Benutzer ein:
Öffnen Sie die UMS Konsole und gehen Sie zur AD-Konfiguration.
Geben Sie den Benutzernamen und das Passwort des AD-Benutzers ein, der als "Browse User" fungieren soll.
Vergewissern Sie sich, dass dieses AD-Konto über die erforderlichen Leserechte für Benutzer- und Gruppeninformationen verfügt.
Weitere Hilfe finden Sie im IGEL Knowledge Base Artikel: Konfiguration einer AD-Verbindung.