- Jamf School のサイドバーで 組織 > 設定 に移動します。
- 認証 Payload を選択します。
- 認証方式 ポップアップメニューから "LDAP" を選択します。
- ユーザがログインしようとしたときに、ユーザとグループが自動的に作成または更新されるようにする場合は、ローカルに存在しないユーザを自動的に作成 チェックボックスを選択します。
- Jamf Parent で LDAP サーバを認証に使用しない場合は、Jamf School Parent のローカル認証を強制 チェックボックスを選択します。このオプションを選択すると、Jamf Parent はローカル認証を使用します。
- LDAP サーバの IP または FQDN とポートを入力します。LDAP のデフォルトは389、SSL 経由の LDAP のデフォルトは636です。
- SSL を使用して通信を保護するには、SSL を使用 チェックボックスを選択します。
- ディレクトリタイプ ポップアップメニューからディレクトリタイプを選択します。Jamf School は Microsoft Active Directory と Apple Open Directory をサポートしています。
- ベース DN フィールドに LDAP サーバのベース DN を入力します。例:「dc=myschool、dc=com」。
- サーバが匿名バインディングをサポートしている場合は、この LDAP サーバに匿名でバインド チェックボックスを選択します。Note:
Active Directory は、匿名でバインドするときの認証をサポートしていません。
バインドするユーザの完全な DN を入力します。例:「CN=ldap_proxy、OU=users、DC=myschool、DC=com」。
バインドユーザのパスワードを入力します。
- 接続をテスト (接続をテスト) をクリックして、LDAP サーバへの接続をテストします。
- 接続に成功したら、保存 ボタンをクリックします。