Einstellungen der Geräteverwaltungs-Payload „LDAP“ für Apple-Geräte

Du kannst LDAP-Einstellungen konfigurieren, um unternehmensspezifische Verzeichnisdienste für die Benutzer:innen eines iPhone, eines iPad, eines geteilten iPad, eines Mac oder einer Apple Vision Pro zu aktivieren, das bzw. der oder die in einem Geräteverwaltungsdienst registriert ist. Mit der Payload „LDAP“ kannst du die Einstellungen für die Verbindung zu einem LDAPv3-Verzeichnis festlegen.

Hinweis: LDAP-Verbindungen initiieren keine VPN-Verbindung. Wenn die VPN-Verbindung nicht zuvor durch eine andere App (zum Beispiel Safari) hergestellt wurde, scheitert daher die LDAP-Suche.

Die Payload „LDAP“ unterstützt Folgendes. Weitere Informationen findest du unter Payload-Informationen.

  • Nicht unterstützte Payload-ID: com.apple.ldap.account

  • Unterstützte Betriebssysteme und Kanäle: iOS, iPadOS, Geteiltes iPad-Benutzer, macOS-Benutzer, visionOS 1.1.

  • Unterstützte Registrierungsmethoden: Benutzerregistrierung, Geräteregistrierung, automatische Geräteregistrierung.

  • Duplikate erlaubt: Wahr – mehr als eine Payload „LDAP“ kann an einen Benutzer oder ein Gerät gesendet werden.

Du kannst die Einstellungen in der folgenden Tabelle mit der Payload „LDAP“ verwenden.

Einstellung

Beschreibung

Erforderlich

Accountbeschreibung

Dies ist der Anzeigename des Accounts.

Nein

Hostname

Dies ist die IP-Adresse oder der vollständig qualifizierte Domainname (FQDN) des LDAP-Servers.

Ja

Accountbenutzername

Der Benutzername für diesen LDAP-Account

Nein

Accountpasswort

Dies ist das Passwort für den LDAP-Account. Bleibt dieses Feld leer, müssen die Benutzer:innen ihr Passwort eingeben, nachdem die Payload auf dem Gerät installiert wurde.

Nein

SSL verwenden

Wenn die Option „SSL verwenden“ aktiviert ist und das SSL-Zertifikat des Servers nicht von einer den Geräten bekannten vertrauenswürdigen Zertifizierungsstelle bereitgestellt wird, verwende die Payload „Zertifikate“, um Root- und Intermediate-Zertifikate hinzuzufügen, die für die Validierung der SSL-Zertifikate des Servers erforderlich sind.

Nein

Sucheinstellungen

Mit dieser Einstellung können der Suchbereich und die Suchbasis für den verwendeten LDAP-Server festgelegt werden.

Nein

Hinweis: Jedes Entwicklungsteam eines Geräteverwaltungsdienstes implementiert diese Einstellungen auf unterschiedliche Weise. Wie verschiedene LDAP-Einstellungen auf Geräte und Benutzer:innen angewendet werden, die deiner Verantwortung unterstehen, findest du in der Dokumentation des Geräteverwaltungsdienstes des Entwicklungsteams.

Veröffentlicht am: 7. März 2024
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
Hilfreich?
Zeichenbeschränkung: 250
Die maximal zulässige Anzahl von Zeichen beträgt 250.
Vielen Dank für Ihre Rückmeldung.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.