Citrix Endpoint Management™

LDAP-Geräterichtlinie

Sie erstellen eine LDAP-Richtlinie für iOS-Geräte in Citrix Endpoint Management, um Informationen über einen zu verwendenden LDAP-Server bereitzustellen, einschließlich aller erforderlichen Kontoinformationen. Die Richtlinie stellt auch eine Reihe von LDAP-Suchrichtlinien bereit, die beim Abfragen des LDAP-Servers verwendet werden sollen.

Sie benötigen den LDAP-Hostnamen, bevor Sie diese Richtlinie konfigurieren.

  • Um diese Richtlinie hinzuzufügen oder zu konfigurieren, gehen Sie zu Konfigurieren > Geräterichtlinien. Weitere Informationen finden Sie unter Geräterichtlinien.

  • iOS-Einstellungen

  • Kontobeschreibung: Geben Sie eine optionale Kontobeschreibung ein.
  • Kontobenutzername: Geben Sie einen optionalen Benutzernamen ein.
  • Kontokennwort: Geben Sie ein optionales Kennwort ein. Verwenden Sie dieses Feld nur bei verschlüsselten Profilen.
  • LDAP-Hostname: Geben Sie den Hostnamen des LDAP-Servers ein. Dieses Feld ist erforderlich.
    • SSL verwenden: Wählen Sie aus, ob eine Secure Socket Layer-Verbindung zum LDAP-Server verwendet werden soll. Die Standardeinstellung ist Ein.
    • Sucheinstellungen: Fügen Sie Sucheinstellungen hinzu, die beim Abfragen des LDAP-Servers verwendet werden sollen. Sie können beliebig viele Sucheinstellungen eingeben, müssen aber mindestens eine Sucheinstellung hinzufügen, damit das Konto nützlich ist. Klicken Sie auf Hinzufügen und gehen Sie dann wie folgt vor:
      • Beschreibung: Geben Sie eine Beschreibung der Sucheinstellung ein. Dieses Feld ist erforderlich.
      • Bereich: Wählen Sie Basis, Eine Ebene oder Unterbaum, um festzulegen, wie tief im LDAP-Baum gesucht werden soll. Die Standardeinstellung ist Basis.
      • Basis durchsucht den Knoten, auf den die Suchbasis verweist.
      • Eine Ebene durchsucht den Basisknoten und eine Ebene darunter.
      • Unterbaum durchsucht den Basisknoten sowie alle seine untergeordneten Elemente, unabhängig von der Tiefe.
    • Suchbasis: Geben Sie den Pfad zu dem Knoten ein, an dem die Suche beginnen soll. Zum Beispiel ou=people oder 0=example corp. Dieses Feld ist erforderlich.
    • Klicken Sie auf Speichern, um die Sucheinstellung hinzuzufügen, oder auf Abbrechen, um das Hinzufügen der Sucheinstellung abzubrechen.
    • Wiederholen Sie diese Schritte für jede Sucheinstellung, die Sie hinzufügen möchten.

      • Richtlinieneinstellungen
      • Richtlinie entfernen: Wählen Sie eine Methode zur Planung der Richtlinienentfernung. Verfügbare Optionen sind Datum auswählen und Dauer bis zur Entfernung (in Stunden)
      • Datum auswählen: Klicken Sie auf den Kalender, um das spezifische Datum für die Entfernung auszuwählen.
      • Dauer bis zur Entfernung (in Stunden): Geben Sie eine Zahl in Stunden ein, bis die Richtlinienentfernung erfolgt.

macOS-Einstellungen

  • Kontobeschreibung: Geben Sie eine optionale Kontobeschreibung ein.
  • Kontobenutzername: Geben Sie einen optionalen Benutzernamen ein.
  • Kontokennwort: Geben Sie ein optionales Kennwort ein. Verwenden Sie dieses Feld nur bei verschlüsselten Profilen.
    • LDAP-Hostname: Geben Sie den Hostnamen des LDAP-Servers ein. Dieses Feld ist erforderlich.
    • SSL verwenden: Wählen Sie aus, ob eine Secure Socket Layer-Verbindung zum LDAP-Server verwendet werden soll. Die Standardeinstellung ist Ein.
      • Sucheinstellungen: Fügen Sie Sucheinstellungen hinzu, die beim Abfragen des LDAP-Servers verwendet werden sollen. Sie können beliebig viele Sucheinstellungen eingeben, müssen aber mindestens eine Sucheinstellung hinzufügen, damit das Konto nützlich ist. Klicken Sie auf Hinzufügen und gehen Sie dann wie folgt vor:
      • Beschreibung: Geben Sie eine Beschreibung der Sucheinstellung ein. Dieses Feld ist erforderlich.
      • Bereich: Wählen Sie Basis, Eine Ebene oder Unterbaum, um festzulegen, wie tief im LDAP-Baum gesucht werden soll. Die Standardeinstellung ist Basis.
      • Basis durchsucht den Knoten, auf den die Suchbasis verweist.
      • Eine Ebene durchsucht den Basisknoten und eine Ebene darunter.
      • Unterbaum durchsucht den Basisknoten sowie alle seine untergeordneten Elemente, unabhängig von der Tiefe.
    • Suchbasis: Geben Sie den Pfad zu dem Knoten ein, an dem die Suche beginnen soll. Zum Beispiel ou=people oder 0=example corp. Dieses Feld ist erforderlich.
    • Klicken Sie auf Speichern, um die Sucheinstellung hinzuzufügen, oder auf Abbrechen, um das Hinzufügen der Sucheinstellung abzubrechen.
      • Wiederholen Sie diese Schritte für jede Sucheinstellung, die Sie hinzufügen möchten.

      • Richtlinieneinstellungen

    • Richtlinie entfernen: Wählen Sie eine Methode zur Planung der Richtlinienentfernung. Verfügbare Optionen sind Datum auswählen und Dauer bis zur Entfernung (in Stunden)
      • Datum auswählen: Klicken Sie auf den Kalender, um das spezifische Datum für die Entfernung auszuwählen.
      • Dauer bis zur Entfernung (in Stunden): Geben Sie eine Zahl in Stunden ein, bis die Richtlinienentfernung erfolgt.
    • Benutzer darf Richtlinie entfernen: Sie können auswählen, wann Benutzer die Richtlinie von ihrem Gerät entfernen dürfen. Wählen Sie Immer, Passcode erforderlich oder Nie aus dem Menü. Wenn Sie Passcode erforderlich auswählen, geben Sie einen Passcode in das Feld Entfernungs-Passcode ein.
    • Profilbereich: Wählen Sie aus, ob diese Richtlinie für einen Benutzer oder ein gesamtes System gilt. Die Standardeinstellung ist Benutzer. Diese Option ist nur unter macOS 10.7 und höher verfügbar.
LDAP-Geräterichtlinie