...
1.5.3 Klicken Sie auf Einrichtung abschließen.
1.5.4 Kopieren Sie den die folgenden Parameter:
- TXT Resource Record
...
- : Tragen Sie diesen bei Ihrem DynDNS-Anbieter für die Domäne als TXT Resource Record ein.
- LMC Entity URL: Tragen Sie diesen in Schritt 2.x als Bezeichner (Entitäts-ID) in Entra ID ein.
- Antwort URL: Tragen Sie diese in Schritt 2.x als Antwort-URL (Assertionsverbraucherdienst-URL) in Entra ID ein.
2. Grund-Konfiguration in Entra ID:
2.1
2.2
2.3
2.4
2.5
2.6
2.7
2.8
2.9
2.10
2.11
2.12
2.13
2.14
2.15
2.16
2.17
2.18
2.19
2.20
2.21
2.22
2.23
2.24
3. Weitere Konfigurationsschritte in der LMC:
3.1 Abschließender Konfiguration der Benutzerverwaltung:
3.1.1
3.1.2
3.1.3
3.2 Verbindungsziele:
In den Verbindungszielen werden Ressourcen angelegt, welche den Benutzern zugewiesen werden können (siehe Schritt 13.73).
13.62.1 Wechseln Sie in den Reiter Verbindungsziele und klicken auf Verbindungsziel hinzufügen.
13.62.2 Passen Sie die folgenden Parameter an und klicken auf Speichern:
- Name: Vergeben Sie einen aussagekräftigen Namen für das Verbindungsziel (in diesem Beispiel Web-Server).
- Hostname / IPv4-Adresse / CIDR-Adresse: Tragen Sie einen DNS-Namen oder die IP-Adresse eines Verbindungsziels ein (in diesem Beispiel 10.0.0.250). Alternativ können Sie auch den Zugriff auf ein ganzes Netzwerk freigeben, indem Sie die Netz-Adresse in CIDR-Schreibweise angeben (z.B. 10.0.0.0/8).
- Protokoll: Wählen Sie das Protokoll für die Kommunikation aus (in diesem Beispiel TCP).
- Die folgenden Protokolle stehen zur Verfügung:
- TCP
- UDP
- ICMP
- AH
- ESP
- GRE
- TCP + UDP
- Alle Protokolle
- Die folgenden Protokolle stehen zur Verfügung:
- Port: Tragen Sie die Ports für die Kommunikation ein (in diesem Beispiel 443 und 80). Mehrere Ports können durch ein Komma separiert werden (z.B. 443,80). Port-Bereiche können durch einen Bindestrich hinterlegt werden (z.B 5060-5061).
13.7 3 Berechtigungsprofile:
In den Berechtigungsprofilen werden die Benutzer mit den Verbindungszielen verknüpft. Dabei ist es möglich unterschiedlichen Benutzern individuelle Verbindungsziele zuzuweisen. Die LMC erstellt anhand der vorgenommenen Einstellungen automatisch Firewall-Regeln, welche die Kommunikation zu den Verbindungszielen erlaubt.
13.73.1 Wechseln Sie in den Reiter Berechtigungsprofile und klicken auf Berechtigungsprofil hinzufügen.
13.73.2 Aktivieren Sie das Berechtigungsprofil über den Schieberegler und passen die folgenden Parameter an:
- Profilname: Vergeben Sie einen aussagekräftigen Namen für das Profil (in diesem Beispiel Administrator).
- Benutzer / Gruppen: Wählen Sie im Dropdownmenü den in Schritt 1.5.4 erstellten Benutzer aus (in diesem Beispiel admin). Sie können auch mehrere Benutzer auswählen und diesen die gleichen Berechtigungen zuweisen.
13.73.3 Aktivieren Sie unter Status die gewünschten Verbindungsziele für den Benutzer (siehe Schritt 13.62.2) und klicken auf Erstellen.
24. Konfigurations-Schritte im LTA-Client:
24.1 Klicken Sie im LTA-Client auf Einstellungen und wählen die Option LMC Domäne aus.
24.2 Passen Sie die folgenden Parmeter an:
...