Unterstützte Versionen für diese Funktion: Frontline Standard und Frontline Plus; Business Plus; Enterprise Standard und Enterprise Plus; Education Fundamentals, Education Standard und Education Plus; Enterprise Essentials Plus. Versionen vergleichen
LDAP-Clients lassen sich in der Google Admin-Konsole über die Seite "LDAP" verwalten. Sie können beispielsweise Ihre Liste der LDAP-Clients aufrufen, den Dienst für einzelne Clients aktivieren oder deaktivieren und neue LDAP-Clients hinzufügen.
Weitere Informationen und eine Anleitung finden Sie in den nächsten Abschnitten.
Liste der LDAP-Clients aufrufen
So rufen Sie die Liste der LDAP-Clients auf:
- Melden Sie sich unter admin.google.com in der Admin-Konsole an. Achten Sie darauf, nicht Ihr privates Gmail-Konto, sondern das Administratorkonto zu verwenden.
- Gehen Sie zu Apps
LDAP.
Dienst aktivieren oder deaktivieren
Nachdem Sie den LDAP-Client hinzugefügt und mit Secure LDAP verbunden haben, müssen Sie den Dienststatus auf Ein setzen. Wenn Sie den LDAP-Client später deaktivieren möchten, können Sie den Dienststatus auf derselben Seite auf Aus setzen.
Dienststatus aktivieren oder deaktivieren:
- Öffnen Sie in der Admin-Konsole Apps
LDAP.
- Klicken Sie auf einen der Clients in der Liste.
- Klicken Sie auf die Karte Dienststatus.
- Aktivieren oder deaktivieren Sie den Dienst.
- Klicken Sie auf SPEICHERN.
Wichtig:
- Wenn Sie ein Sicherheitsproblem mit einem LDAP-Client vermuten, z. B. wenn Zertifikate oder Anmeldedaten manipuliert wurden, denken Sie daran, dass das Deaktivieren des Dienstes nicht dazu führt, dass der Client sofort deaktiviert wird. Es kann bis zu 24 Stunden dauern, bis der Client deaktiviert wird. Wenn Sie den Client sofort deaktivieren möchten, müssen Sie alle mit dem Client verknüpften Zertifikate löschen. Eine Anleitung finden Sie unter Zertifikate löschen.
- Wenn Sie den Client später aktivieren möchten, müssen Sie neue Zertifikate generieren und die Zertifikate in Ihren LDAP-Client hochladen.
Zugriffsberechtigungen bearbeiten
Sie können die Zugriffsberechtigungen von Clients bearbeiten, die Sie dem Secure LDAP-Dienst hinzugefügt haben.
- Öffnen Sie in der Admin-Konsole Apps
LDAP.
- Klicken Sie auf einen der Clients in der Liste.
- Klicken Sie auf die Karte Zugriffsberechtigungen. Dadurch werden die Einstellungen für die Zugriffsberechtigung für diesen Client geöffnet.
Weitere Informationen zum Ändern der Einstellungen für Zugriffsberechtigungen finden Sie unter Zugriffsberechtigungen konfigurieren.
Zertifikatsauthentifizierung generieren
Sie müssen Zertifikate generieren, um den LDAP-Client beim Secure LDAP-Dienst zu authentifizieren.
Möglicherweise müssen Sie mehrere Zertifikate generieren, wenn Sie Instanzen Ihres LDAP-Clients an mehreren Standorten haben (z. B. im Rechenzentrum in Dallas, im Rechenzentrum in Paris usw.). Aus Sicherheitsgründen sollten Sie für jede Instanz desselben LDAP-Clients ein Zertifikat generieren. Sie können den Zertifikatsnamen auch in der Admin-Konsole bearbeiten, um ihn aussagekräftiger zu gestalten. Sie können das erste Zertifikat beispielsweise Atlassian-Jira-Dallas, ein anderes Zertifikat Atlassian-Jira-Paris und ein weiteres Zertifikat Atlassian-Jira-Cluster-A nennen.
- Gehen Sie in der Google Admin-Konsole zu Apps > LDAP.
- Klicken Sie auf einen der Clients in der Liste.
- Klicken Sie auf die Karte Authentifizierung.
- Klicken Sie auf NEUES ZERTIFIKAT ERSTELLEN.
- Klicken Sie auf den Downloadpfeil, um das Zertifikat herunterzuladen.
- Laden Sie das Zertifikat über Ihren Client hoch und konfigurieren Sie die Anwendung. Je nach LDAP-Clienttyp sind für die Konfiguration möglicherweise LDAP-Zugangsdaten erforderlich (siehe Zugangsdaten generieren).
Anmeldedaten generieren
Zusätzlich zur Zertifikatsauthentifizierung müssen Sie Zugriffsanmeldedaten generieren, wenn die von Ihnen konfigurierte Anwendung dies erfordert. Das heißt, wenn zusätzlich zu einem Zertifikat ein Nutzername und ein Passwort erforderlich sind, um eine Verbindung zum Secure LDAP-Dienst herzustellen.
Hinweis:
- Der Google Secure LDAP-Dienst verwendet die Zertifikatsauthentifizierung für die Authentifizierung. Das Generieren von Anmeldedaten ist also nicht die primäre Methode zur Authentifizierung des LDAP-Clients. Bei einigen LDAP-Clients (z. B. Atlassian Jira) müssen Sie jedoch den Administratornutzernamen und das Passwort eingeben, um die LDAP-Authentifizierungskonfiguration abzuschließen. Verwenden Sie Anmeldedaten nur, wenn sie vom Client benötigt werden.
- Nachdem Sie die Anmeldedaten generiert haben, müssen Sie sie (Nutzername und Passwort) kopieren, bevor Sie den Client konfigurieren. Das Passwort wird nicht in der Admin-Konsole gespeichert. Wenn Sie dieses Passwort also später zum Konfigurieren eines zusätzlichen LDAP-Clients benötigen, z. B. eines weiteren Atlassian-Servers, den Sie später hinzufügen, müssen Sie eine neue Anmeldedaten generieren und auf dem neuen Atlassian-Server verwenden.
So generieren Sie Anmeldedaten für den Zugriff:
- Öffnen Sie in der Admin-Konsole Apps
LDAP.
- Klicken Sie auf einen der Clients in der Liste.
- Klicken Sie auf die Karte Authentifizierung.
Klicken Sie auf NEUE ANMELDEDATEN ERSTELLEN. Sie können das Passwort dann im Fenster Zugriffsanmeldedaten ansehen.
Hinweis:Sie benötigen das Passwort, wenn Sie Ihren Client mit dem Secure LDAP-Dienst verbinden. Kopieren Sie es daher aus diesem Fenster. Klicken Sie auf das Augensymbol, um das Passwort sichtbar zu machen.
Nachdem Sie die erforderlichen Anmeldedaten generiert haben, finden Sie unter Konfigurationsanleitung für bestimmte LDAP-Clients Details zu Ihrem LDAP-Client.
Zertifikate umbenennen
Beim Generieren eines Zertifikats wird automatisch ein Name für dieses Zertifikat generiert. Sie können das Zertifikat umbenennen, damit es aussagekräftiger ist.
- Öffnen Sie in der Admin-Konsole Apps
LDAP.
- Klicken Sie auf einen der Clients in der Liste.
- Klicken Sie auf die Karte Authentifizierung.
- Klicken Sie ganz rechts auf das Stiftsymbol für das Zertifikat und wählen Sie ZERTIFIKAT UM BENENNEN aus.
- Geben Sie im Fenster Zertifikat umbenennen einen neuen Namen ein.
- Klicken Sie auf SPEICHERN.
Zertifikate löschen
Zertifikate sind deaktiviert, sobald Sie gelöscht werden. Wenn Sie ein Sicherheitsproblem mit einem LDAP-Client vermuten (z. B. wenn Zertifikate oder Anmeldedaten manipuliert wurden), können Sie den Client sofort deaktivieren, indem Sie alle zugehörigen digitalen Zertifikate löschen. Das ist die beste Methode, um einen Client sofort zu deaktivieren, da es bis zu 24 Stunden dauern kann, bis ein Client deaktiviert wird, nachdem der Dienststatus auf Aus gesetzt wurde.
Wenn Sie den Client später aktivieren möchten, müssen Sie neue Zertifikate generieren und die Zertifikate in Ihren LDAP-Client hochladen.
So löschen Sie Zertifikate:
- Rufen Sie in der Admin-Konsole Apps
LDAP auf.
- Klicken Sie auf einen der Clients in der Liste.
- Klicken Sie auf die Karte Authentifizierung.
- Klicken Sie ganz rechts auf das Stiftsymbol für das Zertifikat und wählen Sie ZERTIFIKAT LÖSCHEN aus.
- Klicken Sie auf Löschen.
Anmeldedaten löschen
Anmeldedaten sind deaktiviert, sobald Sie gelöscht werden.
So löschen Sie Anmeldedaten für den Zugriff:
- Rufen Sie in der Admin-Konsole Apps
LDAP auf.
- Klicken Sie auf einen der Clients in der Liste.
- Klicken Sie auf die Karte Authentifizierung.
- Klicken Sie auf der Karte Anmeldedaten für die gewünschten Anmeldedaten auf das Symbol „Löschen“.
- Klicken Sie auf Löschen.
LDAP-Clients löschen
So entfernen Sie einen LDAP-Client über dessen Detailseite:
- Rufen Sie in der Admin-Konsole Apps
LDAP auf.
- Klicken Sie auf einen der Clients in der Liste.
- Klicken Sie auf MEHR
KUNDEN LÖSCHEN.
- Klicken Sie zur Bestätigung auf LÖSCHEN.