LDAP
Ziel des LDAP-Synchronisationsmoduls ist es, eine nahezu zufällige Gruppen- und Benutzerstruktur aus einem LDAP-Dienst anzuwenden und mit den notwendigen Informationen zu füttern, um diese als Grundlage für die Gruppen-/Benutzerstruktur des Systems zu verwenden. Die Grundlage für dieses Modul bildet die TimedService-Komponente, über die die Synchronisation zeitgesteuert ausgeführt wird.
Das Modul besteht aus zwei wesentlichen Teilen, die zusammen die Synchronisation nahezu zufälliger LDAP-Strukturen ermöglichen. Um ein LDAP-Modul einzurichten, sind mehrere Schritte notwendig, die in diesem Beitrag erläutert werden.
AUFMERKSAMKEIT! Diese Einstellungen und Methoden sollten nur von erfahrenen Benutzern angewendet werden.
Grundkonfiguration LDAP
Damit das System auf einen LDAP-Server zugreifen kann, muss folgende Datei angepasst werden:
jboss\standalon\configuration\tim-ldap.properties
Diese Einstellungen gelten für alle Mandanten! Für eine detaillierte Beschreibung der einzelnen Linien erhalten Sie hier weitere Informationen:
LDAP-Verbindung testen
Um elementare LDAP-Verbindungen zu testen, müssen einige Einstellungen im Mandantenprofil vorgenommen werden. Dazu sind folgende Verdienste erforderlich:
Attribut | Beschreibung |
---|---|
Authentifizierung | Kann leer bleiben |
LDAP-Host | Host oder IP des LDAP-Servers |
LDAP-Port | Port, auf den der LDAP-Server antwortet (Standard 389) |
Factory Initial | Muss den folgenden Wert enthalten "com.sun.jndi.ldap.LdapCtxFactory" |
Art der Authentifizierung | Kann "simple" oder "digest-md5" sein (Standard "simple") |
DNS-Präfix | Kann leer bleiben |
DNS-Suffix | Hier muss das DNS-Suffix der Firma hinterlegt werden |
Anschließend kann über den Button "LDAP-Verbindung testen" ein LDAP-Lookup initiiert werden. Dazu geben Sie einfach einen LDAP-Benutzer und ein Passwort ein.
Das Passwort wird im Klartext angezeigt!
Einrichten einer LDAP-Suche
LDAP-Lookup bedeutet, dass das System Authentifizierungsanfragen an den LDAP-Server weiterleitet und fragt, ob der Benutzer berechtigt ist, sich selbst zu registrieren.
Da die Rechteverwaltung aktuell im System hinterlegt ist, muss der Benutzer im System registriert sein! Die Rechte des Benutzers werden im System verwaltet.
Ein E-Mail-Adresse muss im Nutzerprofil hinterlegt werden.
Die Anmeldung ist nicht zulässig, solange der Benutzer sein Passwort im AD ändern muss.
LDAP-Synchronisierung
Der LDAP Sync bietet die Möglichkeit, Benutzer im System anzulegen und Attribute aus dem LDAP anzuwenden. Wie LDAP-Attribute mit Systemattributen verknüpft sind, erfahren Sie auf der folgenden Seite.
Um den LDAP-Sync zu aktivieren, wird folgender Timer benötigt: CreateUsersFromLdapGroup.
© TIM Solutions GmbH | AGB | Datenschutz | Impressum