Von Version < 1.5 >
bearbeitet von gru
am 25.03.2019, 12:03
Auf Version < 2.1 >
bearbeitet von awa
am 08.04.2019, 13:35
< >
Änderungskommentar: Es gibt keinen Kommentar für diese Version

Zusammenfassung

Details

Seiteneigenschaften
Titel
... ... @@ -1,1 +1,1 @@
1 -Einmalanmeldung
1 +RTH_DE_EN_Einmalanmeldung
Dokument-Autor
... ... @@ -1,1 +1,1 @@
1 -XWiki.gru
1 +XWiki.awa
Inhalt
... ... @@ -109,11 +109,13 @@
109 109  
110 110  == Einstellungen für Kerberos Authentifizierung ==
111 111  
112 -{{figure image="kerberos"}}Nutzeroberfläche für die Einstellungen zu Kerberos. Nur verfügbar, wenn die Lizens dies erlaubt.{{/figure}}
112 +{{figure image="kerberos"}}
113 +Nutzeroberfläche für die Einstellungen zu Kerberos. Nur verfügbar, wenn die Lizens dies erlaubt.
114 +{{/figure}}
113 113  
114 114  Kerberos wird für die Authentifizierung von Formularbenutzern verwendet. Ein typischen Einsatzszenario sind Formulare, die "intern" von Mitarbeitern eines Unternehmens aufgerufen werden. In einem nachgeordneten Schritt kann das Formular dann Benutzerdaten des angemeldeten Nutzers aus dem ActiveDirectory bereitstellen.
115 115  
116 -Kerberos muss als Lizenz-Option freigeschaltet sein!
118 +Kerberos muss als Lizenz-Option freigeschaltet sein!
117 117  Ist dies der Fall, können folgende Einstellungen bearbeitet werden:
118 118  
119 119  === Kerberos nutzen ===
... ... @@ -127,7 +127,7 @@
127 127  === Nutzername ===
128 128  
129 129  Windows Domain Account, welcher für den Zugriff auf das Key Distribution Center (KDC) benötigt wird, um den nachfolgenden Authentifizierungsprozess einzuleiten.
130 -In den meisten Fällen ist dies ein User-Account aus dem AD, welcher als Service-Account fungiert und nicht zur Anmeldung an einer Workstation gedacht ist.
132 +In den meisten Fällen ist dies ein User-Account aus dem AD, welcher als Service-Account fungiert und nicht zur Anmeldung an einer Workstation gedacht ist. 
131 131  
132 132  {{info}}
133 133  Es wird ein Nutzername mit Domainangabe (FQDN) benötigt, wenn in der **krb5.conf** Datei, unter dem Abschnitt //[libdefaults]//, kein **default_realm** definiert ist.
... ... @@ -240,10 +240,10 @@
240 240  
241 241  Der Name, welcher in der //login.conf// Datei für die Definition des Servers verwendet wird.
242 242  
245 +{{error}}
243 243  
244 244  
245 245  
246 -{{error}}
247 247  Sollte es bei aktiviertem Kerberos vereinzelt oder dauerhaft zu Fehlern beim Formular-Aufruf kommen (HTTP-Status 400), so überschreitet das Kerberos-Ticket die standardmäßige Größenlimitierung des HTTP-Headers durch den Anwendungsserver (z.B. Tomcat). Eine Lösung bringt die Erhöhung dieser Limitierung welche [[hier>>doc:Main.Beschraenkung der HTTP-Header-Groesse aendern]] beschrieben wird.
248 248  {{/error}}
249 249  
... ... @@ -263,7 +263,7 @@
263 263  
264 264  === Verweis-Sprünge* ===
265 265  
266 -Gibt die maximale Anzahl von durchzuführenden Verweis-Sprüngen (Referrels-Hops) auf dem LDAP-Server an.
268 +Gibt die maximale Anzahl von durchzuführenden Verweis-Sprüngen (Referrels-Hops) auf dem LDAP-Server an.
267 267  Ein Wert von 0 deaktiviert ein Folgen von Verweisen.
268 268  
269 269  === Nutzer-Account (mit Domainangabe)* ===
... ... @@ -289,7 +289,7 @@
289 289  Die zum authentifizierten Nutzer ermittelten Eigenschaften aus dem LDAP werden im **XFC_METADATA**-Objekt abgelegt und stehen dadurch im Formular zur Verfügung. Am JSON-Objekt **currentUser** befindet sich die Eigenschaft **ldap**, welche die ermittelten Daten als JSON-Struktur beinhaltet.
290 290  
291 291  {{info}}
292 -Welche Daten die JSON-Struktur unter der **ldap** Eigenschaft beinhaltet, hängt maßgeblich von den Leserechten des LDAP-Accounts ab,
294 +Welche Daten die JSON-Struktur unter der **ldap** Eigenschaft beinhaltet, hängt maßgeblich von den Leserechten des LDAP-Accounts ab,
293 293  welcher die Nutzersuche im LDAP-System durchführt.
294 294  {{/info}}
295 295  
Copyright 2000-2024