Beschreibung
Der Timer CreateUsersFromLdapGroup ruft alle Mitglieder aus einer LDAP-Gruppe ab und platziert sie im System. Es weist auch die gegebenen Rechte den gefundenen Benutzern zu.
Webservice-Name
IdentityManager
Webservice-Methode
createUsersFromLdapGroup
Parameter
Parameter | Beschreibung | Gültige Beispiele |
---|---|---|
DN-Pfad aus dem LDAP | Der DN-Pfad gibt an, wo der Timer suchen soll. |
|
Rechte im System | Hier können die Rechte vergeben werden, die der Timer automatisch der vorgegebenen Gruppe zuweist. Wenn mehr als ein Recht pro Gruppe vergeben wird, müssen sie durch ein Komma (",") getrennt werden. Folgende Werte sind möglich:
Das richtige "member" sollte immer angegeben werden! | |
Limit der Benutzer | Mit dem Limit kann die maximale Anzahl von Benutzern angegeben werden, die der Timer während eines einzelnen Durchgangs abruft und generiert. Kann bei einer großen Anzahl von Benutzern nützlich sein, wenn die LDAP-Verbindung langsam ist und ein Timeout auftritt. |
|
Der Offset für den Benutzer | Wenn die Gruppe zu groß ist, um alle Benutzer in einem einzigen Durchgang zu synchronisieren, kann der Benutzer angeben, von welcher Benutzernummer aus die Synchronisierung gestartet werden soll. |
|
Beispiel
ruft 100 Benutzer aus dem DN ab und erteilt diesen Benutzern Prozessmanager- und Mitgliederrechte
"CN=SYSTEM-Prozessmanager,OU=LDAP-Wiki,DC=system,DC=local","member,Processmanager","100","0"
ruft 500 Benutzer ab und erteilt diesen Benutzern Prozessmanager-, Mitglieder- und Adminrechte
"CN=SYSTEM-mighty,OU=LDAP-Wiki,DC=system,DC=local","processmanager,administrator,member","100","0"