Raritan Computer EMX2-111 Manual Do Utilizador

Página de 379
Appendix E: LDAP Configuration Illustration 
 
358
 
 
 
Note: For more information on LDAP configuration, see 
Setting Up 
LDAP Authentication
 (on page 123). 
5.  Click OK to save the changes. The LDAP server is saved. 
6.  Click OK to save the changes. The LDAP authentication is activated. 
Note: If the EMX clock and the LDAP server clock are out of sync, the 
certificates are considered expired and users are unable to authenticate 
using LDAP. To ensure proper synchronization, administrators should 
configure the EMX and the LDAP server to use the same NTP server. 
 
Step D. Configure User Groups on the EMX Device 
A role on the EMX device determines the system permissions. You must 
create the roles whose names are identical to the user groups created 
for the EMX on the AD server or authorization will fail. Therefore, we will 
create the roles named EMX_User and EMX_Admin on the EMX device. 
In this illustration, we assume: 
 
Users assigned to the EMX_User role can only access the EMX 
device and view settings. 
 
Users assigned to the EMX_Admin role can both access and 
configure the EMX device because they have the Administrator 
permissions. 
 
To create the EMX_User role with appropriate permissions 
assigned: 
1.  Choose User Management > Roles. The Manage Roles dialog 
appears. 
Tip: You can also access the Manage Roles dialog by clicking the 
Manage Roles button in the Edit User 'XXX' dialog. 
2.  Click New. The Create New Role dialog appears. 
3.  Type EMX_User in the Role Name field. 
4.  Type a description for the EMX_User role in the Description field. In 
this example, we type "The role can only view EMX settings" to 
describe the role. 
5.  Click the Privileges tab to select all View XXX permissions (where 
XXX is the name of the setting). A View XXX permission lets users 
view the XXX settings without the capability to configure or change 
them. 
a.  Click Add. The "Add Privileges to new Role" dialog appears. 
b.  Select a permission beginning with the word "View" from the 
Privileges list, such as View Event Settings.