1.4.5.8.1.4. Registerseite "Login"

Auf der Registerseite Login können Sie den Login einschränken, und zwar einmal unter Erlaubte Web-Login Methoden [Allowed web login methods] und einmal unter Erlaubte Client-Login Methoden [Allowed client login methods].

Registerseite "Login"

Registerseite "Login"

Erlaubte Web-Login Methoden [Allowed web login methods]:

  1. Legen Sie mit Klick auf den Plus-Button neue Zeilen an.

  2. Tragen Sie in der Spalte Hostname [Host name] einen Computer- oder Domainnamen ein.

  3. Klicken Sie in der Spalte Methoden [Methods] in ein Feld, öffnen Sie das Listenfeld mit den Optionen basis, ntlm und openid und aktivieren Sie die jeweils gewünschten.

Beispiel:

Nur Windows (ntlm) Authentifizierung

Nur Windows (ntlm) Authentifizierung

Username/Password (basic) und Windows Authentifizierung (ntlm)

Username/Password (basic) und Windows Authentifizierung (ntlm)

Erlaubte Client-Login Methoden [Allowed client login methods]:

  1. Legen Sie mit Klick auf den Plus-Button neue Zeilen an.

  2. Tragen Sie in der Spalte Regel [Rule] in freier Eingabe eine Domäne (z.B. "CNS") oder einen Hostnamen ein (z.B. DE-AGB-NAME-01).

  3. Klicken Sie in der Spalte Datenbanken [Databases] in ein Feld, öffnen Sie das Listenfeld mit den Optionen WINDOWS, ERP, OPENIDC, SQL,FILE undLDAP und aktivieren Sie die jeweils gewünschten.

    Die Konfiguration der hier aufgeführten Optionen erfolgt unter Kategorie Rechteverwaltung [Rights administration].

1.4.5.8.1.4.1. Voraussetzungen zur Windows-Authentifizierung

  1. Dienst läuft als Local System und benötigt keine Zugriffe auf Netzwerk-Shares (bedingt Zugriff auf Netzwerk-Shares über UNC-Pfad)

    Standard-Konfiguration von Microsoft für Windows-Authentifizierung (Kerberos) funktioniert. Es muss nur der Rechnername in die Local Intranet Zone aufgenommen werden in den Browser-Einstellungen der Clients.

  2. Dienst benötigt Zugriffe auf externe Netzwerk-Shares. Dann muss er als Service-User laufen und der SPN-Eintrag (Service Principal Name) muss korrekt gesetzt sein im AD. Und der Rechnername muss in die Local Intranet Zone aufgenommen werden in den Browser-Einstellungen der Clients.

    Beispiele:

    setspn -S HTTP/servername.domain.name DOMAIN\serviceuser