Beim Konfigurieren des ArcGIS Server mit dem LDAP- (Lightweight Directory Access Protocol) Identitätsspeicher Ihrer Organisation können Sie in ArcGIS Server Manager nur einen LDAP-Server angeben. Wenn Ihre Organisation über mehrere LDAP-Server verfügt, können Sie die zusätzlichen Server über das ArcGIS Server Administrator Directory angeben. Damit können Sie den hochverfügbaren LDAP-Server Ihrer Organisation mit ArcGIS Server konfigurieren.
Konfigurieren Sie ArcGIS Server mit einem der LDAP-Server Ihrer Organisation, bevor Sie fortfahren. Weitere Informationen finden Sie unter Konfigurieren der ArcGIS for Server-Sicherheit. Führen Sie die Konfiguration des hochverfügbaren LDAP-Servers Ihrer Organisation mit ArcGIS Server anhand der folgenden Schritte durch.
- Melden Sie sich im Verzeichnis "ArcGIS-Server-Administrator" mit einem Konto an, das über Administratorzugriff auf Ihre Site verfügt. Die URL ist normalerweise unter http://gisserver.domain.com:6080/arcgis/admin verfügbar.
- Klicken Sie auf security > config > updateIdentityStore.
- Fügen Sie in den Eingabefeldern für Benutzer- und Rollenspeicher die Eigenschaft failOverLDAPServers zu JSON hinzu, z. B.:
Benutzerspeicher-Konfiguration JSON:
{ "type": "LDAP", "properties": { "adminUserPassword": "aaa", "adminUser": "CN=aaa,ou=users,ou=ags,dc=example,dc=com", "ldapURLForUsers": "ldap://xxx:10389/ou=users,ou=ags,dc=example,dc=com", "usernameAttribute": "cn", "failOverLDAPServers": "hostname1:10389,hostname2:10389" } }
Rollenspeicher-Konfiguration JSON:
{ "type": "LDAP", "properties": { "ldapURLForRoles": "ldap://xxx:10389/ou=roles,ou=ags,dc=example,dc=com", "adminUserPassword": "aaa", "adminUser": "CN=aaa,ou=users,ou=ags,dc=example,dc=com", "memberAttributeInRoles": "uniquemember", "ldapURLForUsers": "ldap://xxx:10389/ou=users,ou=ags,dc=example,dc=com", "rolenameAttribute": "cn", "usernameAttribute": "cn", "failOverLDAPServers": "hostname1:10389,hostname2:10389" } }
- Geben Sie den Hostnamen des LDAP-Servers, danach die Portnummer des Servers an. Setzen Sie zwischen diese beiden Angaben einen Doppelpunkt (:), z. B. wie in hostname1:10389. Wenn Sie mehrere LDAP-Server angeben, trennen Sie sie mit einem Komma (,), z. B. wie in hostname1:10389,hostname2:10389.
- Geben Sie das adminUserPassword für den Benutzer- und Rollenspeicher erneut ein.
- Klicken Sie auf Aktualisieren.
ArcGIS Server ist nun mit dem hochverfügbaren LDAP-Server Ihrer Organisation konfiguriert.