Lenovo ThinkPad R400 (German) Hardware Password Manager Deployment Guide - Page 29

Speichern, Authentications, Group Permissions, New group, permission, >&gt

Page 29 highlights

(„Anzeigen", „Bearbeiten" und „Bereitstellen") kategorisiert. Bei einigen Berechtigungen ist eine der drei Stufen zulässig, bei anderen unter Umständen zwei. 4. Wählen Sie die Bereiche aus, die dieser Rolle zugewiesen werden sollen. 5. Klicken Sie auf Speichern. Damit die Benutzer auf die Konsole Zugriff erhalten, sollten sie Mitglieder von Gruppen sein, die für den ordnungsgemäßen Zugriff autorisiert wurden. Dieser Zugriff wird gesteuert, indem eine neue Authentifizierung erstellt wird und Gruppenberechtigungen wie folgt definiert werden: 1. Klicken Sie auf der Symbolleiste im Benutzertool auf + oder klicken Sie mit der rechten Maustaste auf Authentications (Authentifizierungen) und klicken Sie anschließend auf New authentication (Neue Authentifizierung). 2. Geben Sie einen Namen für die Authentifizierung ein. 3. Geben Sie den vollständigen Domänennamen ein. 4. Geben Sie den Benutzernamen und das Kennwort eines Dienstkontos ein, das zum Abfragen des Verzeichnisses verwendet werden kann. 5. Klicken Sie auf OK. Gehen Sie wie folgt vor, um einer Gruppe, die über die neue Authentifizierung authentifiziert werden kann, Berechtigungen zuzuweisen: 1. Klicken Sie auf der Symbolleiste im Benutzertool auf + oder klicken Sie mit der rechten Maustaste auf Group Permissions (Gruppenberechtigungen) und klicken Sie anschließend auf New group permission (Neue Gruppenberechtigung). 2. Geben Sie einen Namen für die Gruppenberechtigung ein. 3. Wählen Sie aus der Dropdown-Liste für die AD-Authentifizierung die zuvor erstellte Authentifizierung aus. 4. Suchen Sie entweder in der Verzeichnisstrukturansicht nach der entsprechenden Gruppe oder geben Sie den Gruppennamen im Feld für die AD-Gruppe ein und klicken Sie auf Find (Suchen). 5. Klicken Sie auf >>, um die entsprechende Gruppe der Liste für AD-Zielgruppen hinzuzufügen. 6. Wiederholen Sie Schritt 5 nach Bedarf. 7. Wählen Sie die Rolle(n) aus, die dieser Gruppenberechtigung zugewiesen werden sollen. 8. Klicken Sie auf Speichern. Wenn sich nun Benutzer bei der Konsole anmelden, müssen Sie die entsprechende Authentifizierung auswählen und ihre Berechtigungsnachweise eingeben. Die gewährte Zugriffsebene wird in Abhängigkeit der Bereiche und Rollen, die Sie eben definiert haben, festgelegt. Kapitel 3. Hardware Password Manager-Einheiten mit der ThinkManagement-Konsole verwalten 21

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
  • 52
  • 53
  • 54
  • 55
  • 56
  • 57
  • 58
  • 59
  • 60
  • 61
  • 62
  • 63
  • 64
  • 65
  • 66

(„Anzeigen“, „Bearbeiten“ und „Bereitstellen“) kategorisiert. Bei einigen Berechtigungen ist eine der drei
Stufen zulässig, bei anderen unter Umständen zwei.
4. Wählen Sie die Bereiche aus, die dieser Rolle zugewiesen werden sollen.
5. Klicken Sie auf
Speichern
.
Damit die Benutzer auf die Konsole Zugriff erhalten, sollten sie Mitglieder von Gruppen sein, die für
den ordnungsgemäßen Zugriff autorisiert wurden. Dieser Zugriff wird gesteuert, indem eine neue
Authentifizierung erstellt wird und Gruppenberechtigungen wie folgt definiert werden:
1. Klicken Sie auf der Symbolleiste im Benutzertool auf
+
oder klicken Sie mit der rechten Maustaste auf
Authentications
(Authentifizierungen) und klicken Sie anschließend auf
New authentication
(Neue
Authentifizierung).
2. Geben Sie einen Namen für die Authentifizierung ein.
3. Geben Sie den vollständigen Domänennamen ein.
4. Geben Sie den Benutzernamen und das Kennwort eines Dienstkontos ein, das zum Abfragen des
Verzeichnisses verwendet werden kann.
5. Klicken Sie auf
OK
.
Gehen Sie wie folgt vor, um einer Gruppe, die über die neue Authentifizierung authentifiziert werden kann,
Berechtigungen zuzuweisen:
1. Klicken Sie auf der Symbolleiste im Benutzertool auf
+
oder klicken Sie mit der rechten Maustaste
auf
Group Permissions
(Gruppenberechtigungen) und klicken Sie anschließend auf
New group
permission
(Neue Gruppenberechtigung).
2. Geben Sie einen Namen für die Gruppenberechtigung ein.
3. Wählen Sie aus der Dropdown-Liste für die AD-Authentifizierung die zuvor erstellte Authentifizierung aus.
4. Suchen Sie entweder in der Verzeichnisstrukturansicht nach der entsprechenden Gruppe oder geben
Sie den Gruppennamen im Feld für die AD-Gruppe ein und klicken Sie auf
Find
(Suchen).
5. Klicken Sie auf
>>
, um die entsprechende Gruppe der Liste für AD-Zielgruppen hinzuzufügen.
6. Wiederholen Sie Schritt 5 nach Bedarf.
7. Wählen Sie die Rolle(n) aus, die dieser Gruppenberechtigung zugewiesen werden sollen.
8. Klicken Sie auf
Speichern
.
Wenn sich nun Benutzer bei der Konsole anmelden, müssen Sie die entsprechende Authentifizierung
auswählen und ihre Berechtigungsnachweise eingeben. Die gewährte Zugriffsebene wird in Abhängigkeit
der Bereiche und Rollen, die Sie eben definiert haben, festgelegt.
Kapitel 3
.
Hardware Password Manager-Einheiten mit der ThinkManagement-Konsole verwalten
21