---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Definieren Sie einen LDAP-Server

# Definieren Sie einen LDAP-Server {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 Minuten Lesedauer

Erstellen Sie einen neuen LDAP-Serverdatensatz in der Instanz.

## Vorbereitungen

Erforderliche Rolle: admin.

## Prozedur

1. Navigieren zu AlleSystem-LDAPNeuen Server erstellenan.
2. Füllen Sie die Formularfelder aus.  

   In Server-URL Feld, werden die gültigen URLs aller Server durch ein Leerzeichen getrennt angezeigt. Server werden zuerst nach Betriebsstatus sortiert, mit Servern, die sind Aktiv Zuerst aufgeführt, dann sortiert nach Reihenfolge Von Ihnen angegebener Wert. Der erste aufgeführte Server ist der primäre LDAP-Server. Die anderen sind redundante Server.  
   Hinweis:  
   Zwischen der Änderung des tatsächlichen Betriebsstatus und der Anzeige gibt es eine leichte Verzögerung.

   Alternativ können Sie einen redundanten LDAP-Server hinzufügen, indem Sie zu einem vorhandenen LDAP-Serverdatensatz navigieren und eine Zeile in die eingebettete Liste der LDAP-Server-URLs einfügen.
3. Klicken Sie auf Absenden.  
   Hinweis:  
   Sie können auch einen vorhandenen LDAP-Serverdatensatz ändern, indem Sie zu navigieren System-LDAPLDAP-Server Und nehmen die erforderlichen Änderungen vor.
4. Nehmen Sie bei Bedarf Änderungen an den Feldern vor.  
   Abbildung : 1. LDAP-Serverformular  
   {#t_DefineAnLDAPServer__table_LDAPConnectionProperties__entry__2}{#t_DefineAnLDAPServer__p_OtherLoginNames}

   | Feld | Beschreibung |
   |-|-|
   | Name | Geben Sie den Namen des Servers ein. |
   | Aktiv | Aktivieren Sie dieses Kontrollkästchen, wenn der Server aktiv ist. |
   | LDAP-Server-URLs | Geben Sie die URLs der primären und Sicherungs-LDAP-Server ein. Server werden zuerst nach Betriebsstatus sortiert, wobei Server, die zuerst auf der Liste hochgefahren sind, und dann nach dem von Ihnen angegebenen Reihenfolgenwert sortiert werden. Der erste aufgeführte Server ist der primäre LDAP-Server. Die anderen sind redundante Server. |
   | Server-URL | Geben Sie die URL des Servers ein. Konfigurieren Sie das Formular, um dieses Feld bei Bedarf hinzuzufügen. Dies ist ein berechnetes schreibgeschütztes Feld, das die Liste der LDAP-Server anzeigt, die Sie auch in anzeigen können LDAP-Server-URLs Feld, durch ein Leerzeichen getrennt und nach Betriebsstatus und den Reihenfolgenwerten der URLs sortiert. |
   | Eindeutiger Anmeldename | Geben Sie den eindeutigen Namen (DN) des Anwenders ein, der die LDAP-Verbindung authentifiziert. Für den Zugriff auf einen LDAP-Verzeichnisserver muss der Anwendername das vollständige eindeutige Namensformat aufweisen: <kbd class="ph userinput">servicenow@service-now.com </kbd> |
   | Anmeldepasswort | Geben Sie das Passwort des Servers ein. |
   | Suche im Verzeichnis wird gestartet | Geben Sie den relativen eindeutigen Namen (RDN) des Standardsuchverzeichnisses ein. Alle Abfragen an diesen LDAP-Server beginnen mit diesem RDN. |
   | MID-Server | Wählen Sie den MID-Server aus, den Sie zum Herstellen einer Verbindung zum LDAP-Server verwenden möchten. Wenn Sie einen MID-Server zum Herstellen einer LDAP-Verbindung verwenden, müssen Sie den LDAP-Server nicht für externen Netzwerkverkehr freisetzen. Außerdem muss kein VPN-Tunnel zwischen Ihrem LDAP-Server und eingerichtet werden ServiceNowRechenzentren. Hinweis: * Der MID-Serveranwender muss über die Rolle user_admin verfügen, um LDAP-Serverkonfigurationsdatensätze lesen zu können. * Folgendes ist für den MID-Server nicht verfügbar: * LDAP-Authentifizierung * SSL-Verbindung {#t_DefineAnLDAPServer__ul_jz3_43n_hp} {#t_DefineAnLDAPServer__ul_fkr_n3n_hp} |
   | Connect-Zeitüberschreitung | Wenn ein MID-Server konfiguriert ist, läuft die Verbindung unabhängig von dieser Einstellung nach 10 Sekunden ab. Diese Einstellung ist hartcodiert und kann nicht geändert werden. |
   | Zeitüberschreitung beim Lesen | Geben Sie die Anzahl der Sekunden an, die die Integration zum Lesen von LDAP-Daten benötigt. Die Integration liest LDAP-Daten nicht mehr, nachdem die Verbindung die Lesezeitüberschreitung überschritten hat. Wenn Sie eine SSL-Verbindung aktivieren, können Sie auch einen Timeout-Wert für das Lesen mit festlegen com.glide.ssl.read.timeoutSystemeigenschaft. Wenn Sie Zeitüberschreitungswerte sowohl für dieses Feld als auch für die Systemeigenschaft eingeben, hat der niedrigste Zeitüberschreitungswert Vorrang. |
   | SSL | Aktivieren Sie dieses Kontrollkästchen, damit der LDAP-Server eine SSL-verschlüsselte Verbindung herstellt. Wenn Sie einen MID-Server ausgewählt haben, ist dieses Feld nicht verfügbar. Wenn Sie eine LDAPS-Integration verwenden und der Standard-SSL-Port 636 ist, ist keine weitere Konfiguration erforderlich. SSL ist automatisch aktiviert. Wenn die LDAPS-Integration einen anderen SSL-Port verwendet, definieren Sie die alternativen SSL-Verbindungseigenschaften. Hinweis: Stellen Sie sicher, dass ein Netzwerkadministrator die lokale Firewall so konfiguriert, dass der Anwendungsserver auf den LDAP-Server zugreifen kann. Wenn sich der LDAP-Server in einem internen Netzwerk befindet, leitet die Firewall die IP-Adresse des Anwendungsservers (oder NATs) über die Firewall am richtigen Port weiter. |
   | Listener | Aktivieren Sie dieses Kontrollkästchen, damit die Integration regelmäßig abfragt MicrosoftMicrosoft Azure Event HubsActive Directory-Server oder LDAP-Server, die die Steuerung der persistenten Suchanforderung unterstützen. Wenn Sie einen MID-Server ausgewählt haben, ist die Listener-Funktionalität für diesen MID-Server verfügbar. Weitere Informationen finden Sie unter [Aktivieren Sie einen LDAP-Listener, und legen Sie Systemeigenschaften fest](https://servicenow-prod.fluidtopics.net/kE~L8VhLYP~JgrG4RtqIhg "Das Aktivieren eines Listeners ist optional. Wenn diese Option aktiviert ist, benachrichtigt ein Listener das System, LDAP-Datensätze kurz nach einem Update auf dem LDAP-Server zu verarbeiten."). |
   | Abhörintervall (Zeitüberschreitungswert) | Geben Sie den Listener-Zeitüberschreitungswert in der Anzahl der Minuten an, die die Integration bei jeder Verbindung auf LDAP-Daten hört. Die Integration hört auf LDAP-Daten ab, nachdem die Verbindung das Abhörintervall überschritten hat. |
   | Paging | Aktivieren Sie dieses Kontrollkästchen, damit der LDAP-Server LDAP-Attributdaten in mehrere Ergebnissätze aufteilt, anstatt mehrere Abfragen zu übermitteln. |
   [ ]

   {#t_DefineAnLDAPServer__table_LDAPConnectionProperties}  
   Hinweis:  
   Wenn Sie ein LDAP-Passwort angeben, führt die Integration einen einfachen Bindungsvorgang durch. Wenn Sie kein LDAP-Passwort angeben, muss der LDAP-Server eine anonyme Anmeldung zulassen, andernfalls kann die Integration nicht an den LDAP-Server gebunden werden.

## Ergebnisse

Wenn ein LDAP-Serverdatensatz auf „aktiv" festgelegt ist, testet das System automatisch jede Verbindung, um sie zu validieren.

Validierungen umfassen:

* Der LDAP-Server ist über die angegebene URL und den angegebenen Port zugänglich
* Die LDAP-Server-URL ist ordnungsgemäß formatiert
* Die Anmeldeinformationen sind gültig

{#t_DefineAnLDAPServer__ul_iwv_ldv_1r}

Ab dem Fuji-Release zeigt das System farbige Punkte neben jeder Server-URL an:  
{#t_DefineAnLDAPServer__table_dn1_wdv_1r__entry__2}

| Farbe | Beschreibung |
|-|-|
| Grün | Der Server, falls aktiv und funktionsfähig. |
| Grau | Der Server ist weder aktiv noch funktionsfähig. |
| Rot | Der Server ist aktiv, aber nicht funktionsfähig. |
[Tabelle : 1. Symbole für LDAP-Serververbindung]

{#t_DefineAnLDAPServer__table_dn1_wdv_1r}  
Abbildung : 2. LDAP-Serververbindungsstatus

