LDAP LDAP keine Gruppen im Client

Status
Für weitere Antworten geschlossen.

Radon

Benutzer
Mitglied seit
09. Mai 2012
Beiträge
13
Punkte für Reaktionen
0
Punkte
1
Hallo Zusammen

Problem:
LDAP Client ist verbunden, jedoch sehe ich nur Benutzer vom LDAP Directory Service aber keine Gruppen.
Interner Client auf NAS zeigt beides.

Hardware:
DS1513+ mit LDAP Directory Service aktiv
ESXi 5.1 Server mit vCenter Server als Client

Einstellungen:
LDAP Directory Service:
FQDN: SLan.de
Passwort: xxx
Base DN: dc=SLan,dc=de
Bind DN: uid=root,cn=users,dc=SLan,dc=de


Hier eine Anleitung zum ESXi und Einstellmöglichkeiten:
Link

Name: DiskStation
URL des primären Servers: ldap://172.20.20.30:389
URL des sekundären Servers: -
Basis-DN für Benutzer: - (wird automatisch nach erstem Speichern mit "dc=SLan,dc=de" ausgefüllt)
Domänenname: SLan.de
Domänen-Alias: -
Basis-DN für Gruppen: - (wird automatisch nach erstem Speichern mit "dc=SLan,dc=de" ausgefüllt)
Authentifizierungstyp: Kennwort
Benutzername: uid=root,cn=users,dc=SLan,dc=de
Kennwort: xxx

Teste Verbindung > i.O.

Nun wollte ich die Gruppen aus dem LDAP Verzeichniss internen Gruppen auf dem ESXi zuweisen. Nur werden beim durchsuchen des LDAP nur die Benutzer nicht aber die Gruppen angezeigt.
Wenn ich ein LDAP Benutzer hinzufüge, kann ich danach auch mit diesem Anmelden am ESXi Server und habe die richtigen Rechte.

Hintergrund:
Ich möchte die ganze Benutzerverwaltung auf dem NAS haben und bei einem neuen Nutzer ihm die entsprechenden Rechte auf dem ESX geben via zuweisen einer Gruppe im LDAP.

Kann mir irgendjemand weiterhelfen?

Schonmal Besten Dank!!

Gruss Radon
 

mrieglhofer

Benutzer
Mitglied seit
17. Aug 2013
Beiträge
40
Punkte für Reaktionen
0
Punkte
6
Du meinst, dass du Gruppen im LDAP auf ihre Mitglieder abfragen willst?
Das habe ich auch nicht zusammengebracht, obwohl es geht. Ich habe einen Draytek 2860n Router, der die LDAP Einträge für die VPN Zugänge nimmt. Dort ist es mir gelungen, diese über eine im LDAP eingerichtete Gruppenzuordnung zu steuern. Also ist X Mitglied der Gruppe VPN, darf er sich einwählen.
Aber mit Filter direkt ist es mir auch nicht gelungen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat