<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FAUTH%2FSSL-VPN-AD_v12.5.2</id>
	<title>UTM/AUTH/SSL-VPN-AD v12.5.2 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FAUTH%2FSSL-VPN-AD_v12.5.2"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/AUTH/SSL-VPN-AD_v12.5.2&amp;action=history"/>
	<updated>2026-04-10T21:55:34Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/AUTH/SSL-VPN-AD_v12.5.2&amp;diff=88275&amp;oldid=prev</id>
		<title>Marcels am 11. Januar 2024 um 09:03 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/AUTH/SSL-VPN-AD_v12.5.2&amp;diff=88275&amp;oldid=prev"/>
		<updated>2024-01-11T09:03:16Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 11. Januar 2024, 11:03 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l151&quot;&gt;Zeile 151:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 151:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;/div&amp;gt;{{Select_lang}}{{TOC2}}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;/div&amp;gt;{{Select_lang}}{{TOC2}}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{Header|&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;10&lt;/del&gt;.2023|&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{Header|&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;12&lt;/ins&gt;.2023|&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* {{#var:neu--Korrektur AD-Attribut UTM}}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* {{#var:neu--Korrektur AD-Attribut UTM}}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* {{#var:neu--Cert-Attribut AD-Attribut UTM}}&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* {{#var:neu--Cert-Attribut AD-Attribut UTM}}&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key wiki2:diff:1.41:old-88274:rev-88275:php=table --&gt;
&lt;/table&gt;</summary>
		<author><name>Marcels</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/AUTH/SSL-VPN-AD_v12.5.2&amp;diff=88274&amp;oldid=prev</id>
		<title>Marcels: Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/AUTH/SSL-VPN-AD|pre=1260}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}} {{var	| display 		| SSL-VPN mit AD-Anbindung 		| SSL-VPN with AD connection }} {{var	| head 		| AD-Anbindung von Benutzern und Gruppen bzgl. SSL-VPN 		| AD connection of users and groups regarding SSL-VPN }} {{var	| Authentifizierung 		| Authentifizierung 		| Authentication }} {{var	| AD/LDAP Authentifizierung 		| AD/LDAP Authentifizierung 		| AD/LDAP authent…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/AUTH/SSL-VPN-AD_v12.5.2&amp;diff=88274&amp;oldid=prev"/>
		<updated>2024-01-11T09:02:51Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/AUTH/SSL-VPN-AD|pre=1260}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}} {{var	| display 		| SSL-VPN mit AD-Anbindung 		| SSL-VPN with AD connection }} {{var	| head 		| AD-Anbindung von Benutzern und Gruppen bzgl. SSL-VPN 		| AD connection of users and groups regarding SSL-VPN }} {{var	| Authentifizierung 		| Authentifizierung 		| Authentication }} {{var	| AD/LDAP Authentifizierung 		| AD/LDAP Authentifizierung 		| AD/LDAP authent…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Archivhinweis|UTM/AUTH/SSL-VPN-AD|pre=1260}}&lt;br /&gt;
{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| SSL-VPN mit AD-Anbindung&lt;br /&gt;
		| SSL-VPN with AD connection }}&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| AD-Anbindung von Benutzern und Gruppen bzgl. SSL-VPN&lt;br /&gt;
		| AD connection of users and groups regarding SSL-VPN }}&lt;br /&gt;
{{var	| Authentifizierung&lt;br /&gt;
		| Authentifizierung&lt;br /&gt;
		| Authentication }}&lt;br /&gt;
{{var	| AD/LDAP Authentifizierung&lt;br /&gt;
		| AD/LDAP Authentifizierung&lt;br /&gt;
		| AD/LDAP authentication }}&lt;br /&gt;
{{var	| Erweitert&lt;br /&gt;
		| Erweitert&lt;br /&gt;
		| Extended }}&lt;br /&gt;
{{var	| Einleitung&lt;br /&gt;
		| Einleitung&lt;br /&gt;
		| Introduction }}&lt;br /&gt;
{{var	| Einleitung--desc&lt;br /&gt;
		| Benutzer und Gruppen lassen sich per AD-Attribut an eine SSL-VPN-Verbindung anbinden.&lt;br /&gt;
		| Users and groups can be connected to an SSL-VPN connection via AD attribute. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Konfiguration der Zertifikate&lt;br /&gt;
		| Konfiguration der Zertifikate&lt;br /&gt;
		| Certificate configuration }}&lt;br /&gt;
{{var	| Konfiguration der Zertifikate--desc&lt;br /&gt;
		| Unter {{Menu|Authentifizierung|Benutzer}} werden die ausgewählten Zertifikate der jeweiligen Benutzer und der Gruppen überprüft&lt;br /&gt;
		| Under {{Menu|Authentication|Users}} the selected certificates of the respective users and the groups are checked }}&lt;br /&gt;
{{var	| 1=Konfiguration der Zertifikate Benutzer&lt;br /&gt;
		| 2=* Im Reiter {{Reiter|Benutzer}} wird über die Schaltfläche {{button||w|class=icon}} &amp;lt;span class=&amp;quot;Hover&amp;quot;&amp;gt;Bearbeiten&amp;lt;/span&amp;gt; der Dialog geöffnet&lt;br /&gt;
* Zum Reiter {{Reiter|SSL-VPN}} wechseln&lt;br /&gt;
* Beim Parameter {{b|Client-Zertifikat:}} darf &amp;#039;&amp;#039;&amp;#039;kein&amp;#039;&amp;#039;&amp;#039; Zertifikat ausgewählt sein&lt;br /&gt;
		| 3=* In the {{Reiter|User}} tab, the {{button||w|class=icon}} &amp;lt;span class=&amp;quot;Hover&amp;quot;&amp;gt;Edit&amp;lt;/span&amp;gt; button opens the dialog&lt;br /&gt;
* Switch to {{Reiter|SSL-VPN}} tab&lt;br /&gt;
* For the parameter {{b|Client-certificate:}}, &amp;#039;&amp;#039;&amp;#039;no&amp;#039;&amp;#039;&amp;#039; certificate must be selected }}&lt;br /&gt;
{{var	| Konfiguration der Zertifikate Benutzer CLI&lt;br /&gt;
		| Sollte in {{b|Client-Zertifikat}} ein Zertifikat ausgewählt sein und es lässt sich nicht entfernen, wird im CLI folgender Befehl eingegeben {{code|user attribute set name &amp;quot;&amp;#039;&amp;#039;user&amp;#039;&amp;#039;&amp;quot; attribute &amp;quot;openvpn_certificate&amp;quot; value 0}} &lt;br /&gt;
		| If a certificate is selected in {{b|Client-certificate}} and it cannot be removed, the following command is entered in the CLI {{code|user attribute set name &amp;quot;&amp;#039;&amp;#039;user&amp;#039;&amp;#039;&amp;quot; attribute &amp;quot;openvpn_certificate&amp;quot; value 0}} }}&lt;br /&gt;
{{var	| Konfiguration der Zertifikate Benutzer--Bild&lt;br /&gt;
		| UTM_v12.5.1_Benutzer_Benutzer-Bearbeiten_SSL-VPN-AD_Zertifikat.png&lt;br /&gt;
		| UTM_v12.5.1_Benutzer_Benutzer-Bearbeiten_SSL-VPN-AD_Zertifikat-en.png }}&lt;br /&gt;
{{var	| Konfiguration der Zertifikate Benutzer--cap&lt;br /&gt;
		| Kein Zertifikat ausgewählt bei einem Benutzer&lt;br /&gt;
		| No certificate selected for a user }}&lt;br /&gt;
{{var	| 1=Konfiguration der Zertifikate Gruppen&lt;br /&gt;
		| 2=* Im Reiter {{Reiter|Gruppen}} wird über die Schaltfläche {{button||w|class=icon}} &amp;lt;span class=&amp;quot;Hover&amp;quot;&amp;gt;Bearbeiten&amp;lt;/span&amp;gt; der Dialog geöffnet&lt;br /&gt;
* Zum Reiter {{Reiter|SSL-VPN}} wechseln&lt;br /&gt;
* Beim Parameter {{b|Client-Zertifikat:}} darf &amp;#039;&amp;#039;&amp;#039;kein&amp;#039;&amp;#039;&amp;#039; Zertifikat ausgewählt sein&lt;br /&gt;
		| 3=* In the {{Reiter|Groups}} tab, the {{button||w|class=icon}} &amp;lt;span class=&amp;quot;Hover&amp;quot;&amp;gt;Edit&amp;lt;/span&amp;gt; button opens the dialog &lt;br /&gt;
* Switch to the {{Reiter|SSL-VPN}} tab &lt;br /&gt;
* For the {{b|Client-certificate:}} parameter, &amp;#039;&amp;#039;&amp;#039;no&amp;#039;&amp;#039;&amp;#039; certificate must be selected }}&lt;br /&gt;
{{var	| Konfiguration der Zertifikate Gruppen CLI&lt;br /&gt;
		| Sollte in {{b|Client-Zertifikat}} ein Zertifikat ausgewählt sein und es lässt sich nicht entfernen, wird im CLI folgender Befehl eingegeben {{code|user group attribute set name &amp;quot;&amp;#039;&amp;#039;group&amp;#039;&amp;#039;&amp;quot; attribute &amp;quot;openvpn_certificate&amp;quot; value 0}} &lt;br /&gt;
		| If a certificate is selected in {{b|Client-certificate}} and it cannot be removed, the following command is entered in the CLI {{code|user group attribute set name &amp;quot;&amp;#039;&amp;#039;group&amp;#039;&amp;#039;&amp;quot; attribute &amp;quot;openvpn_certificate&amp;quot; value 0}} }}&lt;br /&gt;
{{var	| Konfiguration der Zertifikate Gruppen--Bild&lt;br /&gt;
		| UTM_v12.5.1_Benutzer_Gruppen--Bearbeiten_SSL-VPN-AD_Zertifikat.png&lt;br /&gt;
		| UTM_v12.5.1_Benutzer_Gruppen--Bearbeiten_SSL-VPN-AD_Zertifikat-en.png }}&lt;br /&gt;
{{var	| Konfiguration der Zertifikate Gruppen--cap&lt;br /&gt;
		| Kein Zertifikat ausgewählt bei der Gruppe&lt;br /&gt;
		| No certificate selected with the group }}&lt;br /&gt;
{{var	| Erstellung Zertifikate für Benutzer&lt;br /&gt;
		| {{Hinweis-box|Für &amp;#039;&amp;#039;jeden&amp;#039;&amp;#039; Benutzer, welcher über die SSL-VPN-Verbindung Zugriff haben soll, wird &amp;#039;&amp;#039;ein&amp;#039;&amp;#039; Zertifikat angelegt.|g|class=flex}}&lt;br /&gt;
&amp;lt;br&amp;gt;Über {{Menu|Authentifizierung|Zertifikate|Zertifikate}} wird mit der Schaltfläche {{button|Zertifikat hinzufügen|+}} ein Zertifikat für einen Benutzer angelegt.&lt;br /&gt;
&amp;lt;br&amp;gt;{{Hinweis-box|Der gewählte Name dieses Zertifikats wird als AD-Attribut benötigt|g}}&lt;br /&gt;
		| {{Hinweis-box|For &amp;#039;&amp;#039;each&amp;#039;&amp;#039; user who should have access via the SSL-VPN connection, &amp;#039;&amp;#039;one&amp;#039;&amp;#039; certificate is created.|g|class=flex}}&lt;br /&gt;
&amp;lt;br&amp;gt;Via {{Menu|Authentication|Certificates|Certificates}} a certificate is created for a user using the {{button|Add certificate|+}} button.&lt;br /&gt;
&amp;lt;br&amp;gt;{{Hinweis-box|The chosen name of this certificate is required as AD attribute|g}} }}&lt;br /&gt;
{{var	| Erstellung Zertifikate für Benutzer--Bild&lt;br /&gt;
		| UTM_v12.5.1_Zertifikat_SSL-VPN_Zertifikat_Benutzer.png&lt;br /&gt;
		| UTM_v12.5.1_Zertifikat_SSL-VPN_Zertifikat_Benutzer-en.png }}&lt;br /&gt;
{{var	| Erstellung Zertifikate für Benutzer--cap&lt;br /&gt;
		| Beispielhaftes Zertifikat des Benutzers Alice&lt;br /&gt;
		| Example certificate of the user Alice }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Benutzerauthentifizierung über die UTM mit dem Active Directory für SSL-VPN&lt;br /&gt;
		| Benutzerauthentifizierung über die UTM mit dem Active Directory für SSL-VPN&lt;br /&gt;
		| User authentication via the UTM with Active Directory for SSL-VPN }}&lt;br /&gt;
{{var	| Attribute im Active Directory&lt;br /&gt;
		| Attribute im Active Directory&lt;br /&gt;
		| Attributes in Active Directory }}&lt;br /&gt;
{{var	| Attribute im Active Directory--desc&lt;br /&gt;
		| Die UTM wird an das Active Directory angebunden. Eine Anleitung dafür gibt es in diesem Wiki-Artikel [[UTM/AUTH/AD_Anbindung | Active Directory Anbindung]]. Ein nicht genutztes Attribut im Active Directory Schema wird benötigt. Darin wird der Zertifikatsname des Benutzers hinterlegt.&lt;br /&gt;
		| The UTM is connected to the Active Directory. Instructions for this can be found in this Wiki article [{{#var:host}}UTM/AUTH/AD_Anbindung Active Directory Connection]. An unused attribute in the Active Directory scheme is required. The certificate name of the user is stored in it. }}&lt;br /&gt;
{{var	| Attribute im Active Directory--Bild&lt;br /&gt;
		| WIN2012_AD_BuGerw.png&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Attribute im Active Directory--cap&lt;br /&gt;
		| AD Erweiterte Einstellungen&lt;br /&gt;
		| AD advanced settings }}&lt;br /&gt;
{{var	| Attribute im Active Directory--desc2&lt;br /&gt;
		| Eine Liste der Attribute befindet sich im Active Directory unter &amp;#039;&amp;#039;Active Directory-Benutzer  und -Computer&amp;#039;&amp;#039;.&amp;lt;br&amp;gt;Dazu ist es allerdings notwendig, unter &amp;#039;&amp;#039;Ansicht&amp;#039;&amp;#039; den Menüpunkt &amp;#039;&amp;#039;Erweiterte Features&amp;#039;&amp;#039; zu aktivieren. &lt;br /&gt;
		| A list of attributes can be found in the Active Directory under &amp;#039;&amp;#039;Active Directory Users and Computers&amp;#039;&amp;#039;.&amp;lt;br&amp;gt;But for this it is necessary to activate the menu item &amp;#039;&amp;#039;Advanced Features&amp;#039;&amp;#039; under &amp;#039;&amp;#039;View&amp;#039;&amp;#039;. }}&lt;br /&gt;
{{var	| Attribut-Editor--Bild&lt;br /&gt;
		| WIN2012_AD_EuserAE.png&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Attribut-Editor--cap&lt;br /&gt;
		| AD Attribut-Editor&lt;br /&gt;
		| AD Attribut-Editor }}&lt;br /&gt;
{{var	| Attribut-Editor--desc&lt;br /&gt;
		| Beim gewünschtem Benutzer &amp;#039;&amp;#039;Eigenschaften&amp;#039;&amp;#039; öffnen. Zum Reiter &amp;#039;&amp;#039;Attribut-Editor&amp;#039;&amp;#039; wechseln. Dort befindet sich die Liste mit den Attributen.&lt;br /&gt;
		| Open &amp;quot;Properties&amp;quot; for the desired user. Switch to the tab &amp;#039;&amp;#039;Attribute Editor&amp;#039;&amp;#039;. There is the list with the attributes. }}&lt;br /&gt;
{{var	| Attribut-Editor Beispiel&lt;br /&gt;
		| In diesem Beispiel stehen die Attribute &amp;#039;&amp;#039;extensionAttribute1 - 15&amp;#039;&amp;#039; zur Verfügung. Eines dieser Attribute auswählen, indem der Zertifikatsname als Attribut für den Benutzer hinterlegt wird. &lt;br /&gt;
		| In this example the attributes &amp;#039;&amp;#039;extensionAttribute1 - 15&amp;#039;&amp;#039; are available. Select one of these attributes by storing the certificate name as an attribute for the user. }}&lt;br /&gt;
{{var	| Attribut-Editor neue Attribute&lt;br /&gt;
		| Es können auch neue Attribute erstellt werden. Das ist jedoch ein Eingriff in das AD Schema und das hat schon häufig zur Folge, dass das AD anschließend nicht mehr genutzt werden kann.&lt;br /&gt;
		| New attributes can also be created. However, this is an intervention in the AD scheme which leads to the fact that the AD can no longer be used. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Attribut in der UTM Eintragen&lt;br /&gt;
		| Attribut in der UTM Eintragen&lt;br /&gt;
		| Enter attribute in the UTM }}&lt;br /&gt;
{{var	| Attribut in der UTM Eintragen--Bild&lt;br /&gt;
		| UTM_v12.5.1_AD-LDAP_Erweitert_SSL-VPN-Attribut.png&lt;br /&gt;
		| UTM_v12.5.1_AD-LDAP_Erweitert_SSL-VPN-Attribut-en.png }}&lt;br /&gt;
{{var	| Attribut in der UTM Eintragen--cap&lt;br /&gt;
		| AD SSL-VPN Attribut&lt;br /&gt;
		| AD SSL-VPN attribute }}&lt;br /&gt;
{{var	| Attribut in der UTM Eintragen--desc&lt;br /&gt;
		| Der Name des Attributs aus dem AD mit dem Zertifikatsnamen muss in die UTM eingetragen werden.&amp;lt;br&amp;gt; Im Menu {{Menu|Authentifizierung|AD/LDAP Authentifizierung}} zum Dialog {{Reiter|Erweitert}} wechseln. &lt;br /&gt;
		| The name of the attribute from the AD with the certificate name must be entered into the UTM.&amp;lt;br&amp;gt; In the menu {{Menu|Authentication|AD/LDAP Authentication}} switch to the dialog {{Reiter|Extended}}. }}&lt;br /&gt;
&amp;lt;!--{{var	| SSL-VPN-Attribute--desc&lt;br /&gt;
		| Das im AD ausgewählte Attribut eingetragen. Der dort eingetragene Wert wird einfach überschrieben.&lt;br /&gt;
		| The attribute selected in AD is entered. The value entered there is simply overwritten. }}&lt;br /&gt;
{{var	| SSL-VPN-Attribute IPv6--desc&lt;br /&gt;
		| Existiert eine Verbindung auch über IPv6, wird das im AD ausgewählte Attribut eingetragen. Der dort eingetragene Wert wird einfach überschrieben.&lt;br /&gt;
		| If a connection also exists via IPv6, the attribute selected in AD is entered. The value entered there is simply overwritten. }} --&amp;gt;&lt;br /&gt;
{{var	| SSL-VPN-Attribute--desc&lt;br /&gt;
		| &amp;#039;&amp;#039;&amp;#039;Optional&amp;#039;&amp;#039;&amp;#039; Die IP-Adresse innerhalb des SSL-VPN Tunnels. Wird der Wert nicht gesetzt, wird eine IP-Adresse zugewiesen.&lt;br /&gt;
		| &amp;#039;&amp;#039;&amp;#039;Optional&amp;#039;&amp;#039;&amp;#039; The IP address within the SSL VPN tunnel. If the value is not set, an IP address is assigned. }}&lt;br /&gt;
{{var	| SSL-VPN-Attribute IPv6--desc&lt;br /&gt;
		| &amp;#039;&amp;#039;&amp;#039;Optional&amp;#039;&amp;#039;&amp;#039; Die IPv6-Adresse innerhalb des SSL-VPN Tunnels. Wird der Wert nicht gesetzt, wird eine IPv6-Adresse zugewiesen.&lt;br /&gt;
		| &amp;#039;&amp;#039;&amp;#039;Optional&amp;#039;&amp;#039;&amp;#039; The IPv6 address within the SSL VPN tunnel. If the value is not set, an IPv6 address is assigned. }}&lt;br /&gt;
{{var	| Cert-Attribute--desc&lt;br /&gt;
		| Der Name des Attributs aus dem AD mit dem Zertifikatsnamen eingetragen. {{Hinweis-box|Wird dieser Wert nicht gesetzt, ist eine SSL-VPN-Verbindung nicht möglich!|fs__icon=em2}}&lt;br /&gt;
		| The name of the attribute from the AD is entered with the certificate name. {{Hinweis-box|If this value is not set, an SSL VPN connection is not possible!|fs__icon=em2}} }}&lt;br /&gt;
{{var	| Speichern&lt;br /&gt;
		| Auf die Schaltfläche {{button|Speichern}} klicken um die Einträge abzuspeichern.&lt;br /&gt;
		| Click the {{button|Save}} button to save the entries. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| neu--Korrektur AD-Attribut UTM&lt;br /&gt;
		| Aktualisierung der [[#Attribut_in_der_UTM_Eintragen|AD-Attribute, die in die UTM eingetragen]] werden  &lt;br /&gt;
		| Updating the [[#Enter_attribute_in_the_UTM|AD attributes that are entered in the UTM]] }}&lt;br /&gt;
{{var	| neu--Cert-Attribut AD-Attribut UTM&lt;br /&gt;
		| Weiterer Parameter Cert-Attribute bei [[#Attribut_in_der_UTM_Eintragen|Attribut in der UTM eintragen]]&lt;br /&gt;
		| Enter additional parameter Cert attributes for [[#Enter_attribute_in_the_UTM|attribute in the UTM]] }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{Select_lang}}{{TOC2}}&lt;br /&gt;
{{Header|10.2023|&lt;br /&gt;
* {{#var:neu--Korrektur AD-Attribut UTM}}&lt;br /&gt;
* {{#var:neu--Cert-Attribut AD-Attribut UTM}}&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|{{Menu|{{#var:Authentifizierung}}|{{#var:AD/LDAP Authentifizierung}}||{{#var:Erweitert}} }}&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Einleitung}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Einleitung--desc}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Benutzerauthentifizierung über die UTM mit dem Active Directory für SSL-VPN }} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
==== {{#var:Konfiguration der Zertifikate}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Konfiguration der Zertifikate--desc}}&lt;br /&gt;
{{pt3|{{#var:Konfiguration der Zertifikate Benutzer--Bild}}|{{#var:Konfiguration der Zertifikate Benutzer--cap}} }}&lt;br /&gt;
{{#var:Konfiguration der Zertifikate Benutzer}}&lt;br /&gt;
{{#var:Konfiguration der Zertifikate Benutzer CLI}}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
{{pt3|{{#var:Konfiguration der Zertifikate Gruppen--Bild}}|{{#var:Konfiguration der Zertifikate Gruppen--cap}} }}&lt;br /&gt;
{{#var:Konfiguration der Zertifikate Gruppen}}&lt;br /&gt;
{{#var:Konfiguration der Zertifikate Gruppen CLI}}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
{{pt3|{{#var:Erstellung Zertifikate für Benutzer--Bild}}|{{#var:Erstellung Zertifikate für Benutzer--cap}} }}&lt;br /&gt;
{{#var:Erstellung Zertifikate für Benutzer}}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
==== {{#var:Attribute im Active Directory}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Attribute im Active Directory--desc}}&lt;br /&gt;
{{pt3|{{#var:Attribute im Active Directory--Bild}}|{{#var:Attribute im Active Directory--cap}} }}&lt;br /&gt;
{{#var:Attribute im Active Directory--desc2}}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
{{pt3|{{#var:Attribut-Editor--Bild}}|{{#var:Attribut-Editor--cap}} }}&lt;br /&gt;
{{#var:Attribut-Editor--desc}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{{#var:Attribut-Editor Beispiel}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{{Hinweis-box|{{#var:Attribut-Editor neue Attribute}}|g|class=flex}}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== {{#var:Attribut in der UTM Eintragen}} {{Hinweis-box||gr|12.5.4|status=update}}====&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:Attribut in der UTM Eintragen--desc}}&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! class=&amp;quot;mw11&amp;quot; | {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;6&amp;quot;| {{Bild|{{#var:Attribut in der UTM Eintragen--Bild}}|{{#var:Attribut in der UTM Eintragen--cap}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|SSL-VPN-Attribute (IPv4):}} || {{ic|extensionAttribute10|class=&amp;quot;available&amp;quot;}} || {{#var:SSL-VPN-Attribute--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|SSL-VPN-Attribute (IPv6):}} || {{ic|extensionAttribute11|class=&amp;quot;available&amp;quot;}} || {{#var:SSL-VPN-Attribute IPv6--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|Cert-Attribute:}}&amp;lt;br&amp;gt;{{Hinweis-box||gr|12.5.4|status=neu}} || {{ic|extensionAttribute12|class=&amp;quot;available&amp;quot;}} || {{#var:Cert-Attribute--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| class=&amp;quot;Leerzeile&amp;quot; colspan=&amp;quot;3&amp;quot;| {{#var:Speichern}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Marcels</name></author>
	</entry>
</feed>