LDAP-Übersicht

Hier können Sie eine Verbindung zu Ihrem Active Directory über LDAP herstellen, um Benutzer und Gruppen massenhaft zu importieren. Die Synchronisierung muss manuell durchgeführt werden. Sie können mehrere LDAP-Verbindungen zu verschiedenen Systemen oder mit unterschiedlichen Konfigurationen/Filtern konfigurieren.

bearbeiten

Server Name



Der Anzeigename des Servers



Typ



Derzeit werden nur Active Directories unterstützt, die LDAP unterstützen



LDAP-Domäne



Die primäre LDAP-Domäne (z. B. example.com)



LDAP-Host



Nur erforderlich, wenn der LDAP-Host nicht unter der angegebenen LDAP-Domäne erreichbar ist.



Hafen



Leer lassen, um den Standard-Port zu verwenden (389 oder 636 für SSL)



Benutzername



Z.B. CN=John,OU=Users,DC=EXAMPLE,DC=COM Hinweis: Die meisten Systeme verlangen den Benutzernamen in diesem Format und akzeptieren nicht „John“ als Benutzernamen



Passwort



Bestätigen Sie Ihr Passwort



Sicherheit der Verbindung



Hinweis: Wenn Sie SSL oder TLS verwenden, wird das Zertifikat des Active Directory überprüft. Wenn diese selbstsigniert ist, müssen Sie die Root-CA zum Vertrauensspeicher des OnPremise-Rechners hinzufügen. Wenn Sie eine Cloud verwenden, muss Active Directory ein vertrauenswürdiges Zertifikat bereitstellen, sonst funktioniert die Verbindung nur ohne Verschlüsselung.



Automatische Synchronisation.



Aktiviert die automatische Synchronisierung des LDAP-Verzeichnisses in dem Zeitintervall, das in den allgemeinen LDAP-Einstellungen angegeben ist.



Basis-DN



Wenn Sie nicht das gesamte Verzeichnis synchronisieren möchten, können Sie hier eine OU angeben, z.B. OU=AndroidUsers,OU=Users,DC=EXAMPLE,DC=COM



Mitglied von



Alle importierten Benutzer werden der ausgewählten Gruppe hinzugefügt.



Nur aktivierte Benutzer?



Wenn diese Option aktiviert ist, wird das Attribut userAccountControl berücksichtigt, Benutzer ohne dieses Attribut werden nicht importiert.



LDAP-Filter



Sie können LDAP-Filter verwenden, um zu filtern, welche Benutzer importiert werden



Regex-Filter



Sie können Regex-Filter verwenden, um zu filtern, welche Benutzer importiert werden.



Verbindung testen



Testet die Verbindung beim Speichern der Konfiguration



Verzeichnisstruktur bei Synchronisierung zurücksetzen?



Bei true werden alle LDAP-Einträge an ihre ursprüngliche Position im LDAP-Baum zurückgeschoben. Es wird empfohlen, sie zu aktivieren.



Gelöschte Benutzer und Gruppen wieder importieren?



Wenn diese Option aktiviert ist, werden gelöschte Benutzer und Gruppen neu erstellt. Es wird empfohlen, sie zu aktivieren.



Synchronisierte Löschungen?



Wenn diese Option aktiviert ist, werden Gruppen und Benutzer gelöscht, wenn sie auf dem LDAP-Server gelöscht werden. Auch die Geräte von gelöschten Benutzern werden gelöscht.


Unterhalb der Liste Ihrer LDAP-Konfigurationen können Sie den Zeitraum festlegen, in dem sich das System automatisch synchronisiert. Verwendet nur die LDAP-Konfigurationen für die automatische Synchronisierung, bei denen die entsprechende Option aktiviert ist.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.