Wiki-Quellcode von 6.I. Hinzufügen von Active Directory Nutzern
Zuletzt geändert von Tobias Wintrich am 2023/08/09 16:33
Zeige letzte Bearbeiter
author | version | line-number | content |
---|---|---|---|
1 | = Import von AD-Benutzern = | ||
2 | |||
3 | Um Benutzerkonten im TCMS nutzen zu können, müssen diese zunächst importiert werden. | ||
4 | |||
5 | Wählen Sie hierzu Ihre [[konfigurierte Domäne>>doc:Handbuecher.TCMS11\.00.Kapitel 5 - Den TCMS einrichten.5\.E\. Bearbeiten-Menü.5\.E\.A\. Einstellungen bearbeiten.5\.E\.A\.D\. Active Directory.WebHome]] in der Gruppenansicht an und wählen Sie über das "+"-Symbol oben rechts eine der entsprechenden Optionen aus: | ||
6 | |||
7 | * Import AD-Users: Zeig Ihnen eine Liste verfügbarer AD-Konten aus denen Sie einzelne Accounts auswählen können (die Anzeige ist auf 500 Elemente limitiert) | ||
8 | * Import AD-Users by Name: Hier können Sie einzelne Benutzer über die Eingabe eines Benutzernamens direkt importieren | ||
9 | * Subscribe AD-Groups: Zeigt eine Liste von AD-Gruppen an, welche Sie abonnieren können. Alle Benutzer einer abonnierten Gruppe werden automatisch und importiert (die Anzeige ist auf 500 Elemente limitiert). | ||
10 | * Subscribe AD-Groups by Name: Hier können Sie eine AD-Gruppe über Eingabe Ihres Namens direkt abonnieren. | ||
11 | |||
12 | [[image:import_User.png]] | ||
13 | |||
14 | = Verwendung von AD-Benutzern = | ||
15 | |||
16 | Importierte AD-Benutzer können auf 2 Arten genutzt werden: | ||
17 | |||
18 | 1. Als administrative Benutzer auf dem TCMS | ||
19 | 1. Zur Tunnelung einer AD-Anmeldung vom RangeeOS über den TCMS - In diesem Modus kann einem Benutzer auch ein Profil zugewiesen werden | ||
20 | |||
21 | == Nutzung als administrative Benutzer == | ||
22 | |||
23 | Um einem Benutzer Berechtigungen zur Verwaltung einer ThinClient Gruppe zuzuweisen, genügt es das Benutzerobjekt per Drag & Drop auf die entsprechende Gruppe zu ziehen. Der Nutzer hat ab sofort Vollzugriff auf diese und alle untergeordneten Gruppen. Alle Berechtigten Nutzer für eine ThinClient Gruppe werden in de Gruppen Tab "Admins" angezeigt. | ||
24 | |||
25 | Darüber hinaus ist es noch Möglich, einem Benutzer spezielle Berechtigungen für den Zugriff auf die Kommbox der Thin Clients zuzuweisen. Hierzu wählen Sie einen entsprechenden Benutzer mit einem Rechtsklick an und wählen "**Berechtigungen zuweisen**": | ||
26 | |||
27 | [[image:edit_permissions.png]] | ||
28 | |||
29 | == Tunnelung einer AD-Anmeldung + Zuweisung eines Benutzerprofils (optional) == | ||
30 | |||
31 | Importierte AD-Nutzer können zusätzlich für eine getunnelte Anmeldung verwendet werden. Hierzu ist auf der ThinClient Seite, neben einer entsprechenden AD-Konfiguration, die Option "**Nutze TCMS statt Kerberos für Authentifizierung**" zu setzen (siehe hierzu [[Benutzeranmeldung>>doc:Handbuecher.10\.00.Admin Guide 10\.00.Kapitel 3 - Administration des Clients.3\.H\. ActiveDirectory Konfiguration.3\.H\.B\. Benutzeranmeldung]] im Thin Client Administrationshandbuch) | ||
32 | |||
33 | Benutzern welche auf diesem Weg eine Authentifizierung durchführen, kann darüber hinaus auch ein Profil zugewiesen werden. Hierdurch kann Beispielsweise einem Linkshänder immer eine Linkshändermaus eingerichtet werden unabhängig davon, an welchem Client er sich anmeldet. Die Zuweisung eines Profils erfolgt durch einen Rechtsklick auf den Benutzer -> "**Profil zuweisen**". Alles zur Erstellung von Profilen finden Sie unter [[Profile>>doc:Handbuecher.TCMS11\.00.Kapitel 6 - Arbeiten mit dem TCMS.6\.G\. Profile.WebHome]]. | ||
34 | |||
35 |