- Navigieren Sie in der Seitenleiste von Jamf School zu Organisation > Einstellungen.
- Wählen Sie die Payload Authentifizierung aus.
- Wählen Sie im Pop-up-Menü Authentifizierungsmethode die Option "LDAP(s)" aus.
- Wenn Benutzer und Gruppen automatisch erstellt bzw. aktualisiert werden sollen, wenn der Benutzer versucht, sich anzumelden, aktivieren Sie das Markierungsfeld Benutzer, die lokal nicht existieren, automatisch erstellen.
- Wenn von Jamf Parent für die Authentifizierung nicht der LDAP-Server verwendet werden soll, aktivieren Sie das Markierungsfeld Lokale Authentifizierung für Jamf School Parent erzwingen. Bei Auswahl dieser Option wird von Jamf Parent die „lokale“ Authentifizierung verwendet.
- Geben Sie die IP-Adresse bzw. den FQDN sowie den Port des LDAP-Servers ein. 389 ist der Standardwert für LDAP und 636 der Standardwert für LDAP über SSL.
- Um die Kommunikation mittels SSL zu verschlüsseln, aktivieren Sie das Markierungsfeld SSL verwenden.
- Wählen Sie den Verzeichnistyp aus dem Pop-up-Menü Verzeichnistyp. Jamf School unterstützt Microsoft Active Directory und Apple Open Directory.
- Geben Sie im Feld Basis-DN den Basis-DN Ihres LDAP-Servers ein. Beispiel: "dc=myschool,dc=com".
- Wenn Ihr Server eine anonyme Anbindung unterstützt, aktivieren Sie das Markierungsfeld Bindung mit diesem LDAP-Server anonym herstellen.Note:
Bei Verwendung der anonymen Anbindung ist keine Authentifizierung mit Active Directory möglich.
Geben Sie den vollständigen DN des Benutzers ein, der angebunden werden soll. Beispiel: „CN=ldap_proxy, OU=users, DC=myschool, DC=com“.
Geben Sie das Passwort des anzubindenden Benutzers ein.
- Klicken Sie auf Verbindung testen, um die Verbindung mit Ihrem LDAP-Server zu testen.
- Wenn die Verbindung erfolgreich hergestellt werden kann, klicken Sie auf Speichern.