OS X Server (Mountain Lion): Konfigurieren des Web-Realm-Zugangs für Active Directory- oder LDAP-Accounts

Der Webdienst mit Realms nutzt standardmäßig die HTTP Digest-Authentifizierung, um für einen sicheren Zugang zu den Realms zu sorgen. Hier erfahren Sie, wie Sie die grundlegende Authentifizierung über SSL aktivieren, um Benutzeraccounts zu unterstützen, die in auf Active Directory- oder LDAP-Servern von Drittanbietern definiert sind.

Sie sollten eine Sicherungskopie der Datei /Library/Server/Web/Config/apache2/WebConfigProperties.plist erstellen, bevor Sie sie bearbeiten.

  1. Beenden Sie den Webdienst in der Server-App.
  2. Empfohlene Vorgehensweise: Erwerben und installieren Sie ein vertrauenswürdiges SSL-Zertifikat, und verwenden Sie dann die Server-App, um den Webdienst für die Nutzung des Zertifikats zu konfigurieren. Sie können das selbst-signierte Standardzertifikat des Servers für den Webzugang nutzen, manche Webbrowser warnen Sie jedoch davor, dass das Zertifikat "ungültig" sei.
  3. Bearbeiten Sie mit Root-Zugriff und anhand der Richtlinien im Artikel Konfigurationsdateien bearbeiten die Datei /Library/Server/Web/Config/apache2/WebConfigProperties.plist.
        <key>RealmAuthType</key> <string>Digest</String>
    
  4. Ändern Sie "Digest" in "Basic". Daraufhin nutzt der Realm-Zugriff die Basic-Authentifizierung, die für Active Directory- und LDAP-Benutzer erforderlich ist.
  5. Starten Sie den Webdienst.

Informationen zu nicht von Apple hergestellten Produkten oder nicht von Apple kontrollierten oder geprüften unabhängigen Websites stellen keine Empfehlung oder Billigung dar. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Websites und Produkten Dritter. Apple gibt keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit der Websites Dritter ab. Kontaktiere den Anbieter, um zusätzliche Informationen zu erhalten.

Veröffentlichungsdatum: