{"id":49809,"date":"2024-03-19T06:22:03","date_gmt":"2024-03-19T05:22:03","guid":{"rendered":"https:\/\/kb.apptec360.com\/manual\/knowledgebase\/ldap-overview\/"},"modified":"2024-12-04T05:35:28","modified_gmt":"2024-12-04T04:35:28","slug":"ldap-overview","status":"publish","type":"knowledgebase","link":"https:\/\/kb.apptec360.com\/manual\/sl\/knowledgebase\/general-settings\/ldap-configuration\/ldap-overview\/","title":{"rendered":"Pregled protokola LDAP"},"content":{"rendered":"\n<p>Tu lahko vzpostavite povezavo z imenikom Active Directory prek protokola LDAP in mno\u017ei\u010dno uvozite uporabnike in skupine. Sinhronizacijo je treba izvesti ro\u010dno. Nastavite lahko ve\u010d povezav LDAP z razli\u010dnimi sistemi ali z razli\u010dnimi konfiguracijami\/filtri.  <\/p>\n\n<table id=\"tablepress-13\" class=\"tablepress tablepress-id-13\">\n<caption style=\"caption-side:bottom;text-align:left;border:none;background:none;margin:0;padding:0;\"><a href=\"https:\/\/kb.apptec360.com\/manual\/wp-admin\/admin.php?page=tablepress&#038;action=edit&#038;table_id=13\" rel=\"nofollow\">Uredi<\/a><\/caption>\n<tbody class=\"row-hover\">\n<tr class=\"row-1 odd\">\n\t<td class=\"column-1\"><br\/>\n        <p>Ime stre\u017enika<\/p><br\/>\n      <\/td><td class=\"column-2\"><br\/>\n        <p>Prikazno ime stre\u017enika<\/p><br\/>\n      <\/td>\n<\/tr>\n<tr class=\"row-2 even\">\n\t<td class=\"column-1\"><br\/>\n        <p>Tip<\/p><br\/>\n      <\/td><td class=\"column-2\"><br\/>\n        <p>Trenutno so podprti samo aktivni imeniki, ki podpirajo LDAP.<\/p><br\/>\n      <\/td>\n<\/tr>\n<tr class=\"row-3 odd\">\n\t<td class=\"column-1\"><br\/>\n        <p>Domena LDAP<\/p><br\/>\n      <\/td><td class=\"column-2\"><br\/>\n        <p>Primarna domena LDAP (npr. example.com)<\/p><br\/>\n      <\/td>\n<\/tr>\n<tr class=\"row-4 even\">\n\t<td class=\"column-1\"><br\/>\n        <p>Gostitelj LDAP<\/p><br\/>\n      <\/td><td class=\"column-2\"><br\/>\n        <p>Potrebno samo, \u010de gostitelj LDAP ni dosegljiv v dani domeni LDAP.<\/p><br\/>\n      <\/td>\n<\/tr>\n<tr class=\"row-5 odd\">\n\t<td class=\"column-1\"><br\/>\n        <p>Pristani\u0161\u010de<\/p><br\/>\n      <\/td><td class=\"column-2\"><br\/>\n        <p>Pustite prazno za uporabo standardnih vrat (389 ali 636 za SSL)<\/p><br\/>\n      <\/td>\n<\/tr>\n<tr class=\"row-6 even\">\n\t<td class=\"column-1\"><br\/>\n        <p>Uporabni\u0161ko ime<\/p><br\/>\n      <\/td><td class=\"column-2\"><br\/>\n        <p>Npr. CN=John,OU=Users,DC=EXAMPLE,DC=COM Opomba: Ve\u010dina sistemov zahteva uporabni\u0161ko ime v tej obliki in ne sprejme &#8220;John&#8221; kot uporabni\u0161ko ime.<\/p><br\/>\n      <\/td>\n<\/tr>\n<tr class=\"row-7 odd\">\n\t<td class=\"column-1\"><br\/>\n        <p>Geslo<\/p><br\/>\n      <\/td><td class=\"column-2\"><\/td>\n<\/tr>\n<tr class=\"row-8 even\">\n\t<td class=\"column-1\"><br\/>\n        <p>Potrditev gesla<\/p><br\/>\n      <\/td><td class=\"column-2\"><\/td>\n<\/tr>\n<tr class=\"row-9 odd\">\n\t<td class=\"column-1\"><br\/>\n        <p>Varnost povezave<\/p><br\/>\n      <\/td><td class=\"column-2\"><br\/>\n        <p>Opomba: \u010de uporabljate protokol SSL ali TLS, se preveri potrdilo aktivnega imenika. \u010ce je to samopodpisano, morate korenski CA dodati v skladi\u0161\u010de zaupanja naprave OnPremise. \u010ce ste v oblaku, mora imenik Active Directory zagotoviti zaupanja vredno potrdilo, sicer bo povezava delovala le brez \u0161ifriranja  <\/p><br\/>\n      <\/td>\n<\/tr>\n<tr class=\"row-10 even\">\n\t<td class=\"column-1\"><br\/>\n        <p>Samodejna sinhronizacija.<\/p><br\/>\n      <\/td><td class=\"column-2\"><br\/>\n        <p>Omogo\u010da samodejno sinhronizacijo imenika LDAP v \u010dasovnem intervalu, dolo\u010denem v splo\u0161nih nastavitvah LDAP.<\/p><br\/>\n      <\/td>\n<\/tr>\n<tr class=\"row-11 odd\">\n\t<td class=\"column-1\"><br\/>\n        <p>Osnovni DN<\/p><br\/>\n      <\/td><td class=\"column-2\"><br\/>\n        <p>\u010ce ne \u017eelite sinhronizirati celotnega imenika, lahko tukaj dolo\u010dite OU.Npr. OU=AndroidUsers,OU=Users,DC=EXAMPLE,DC=COM<\/p><br\/>\n      <\/td>\n<\/tr>\n<tr class=\"row-12 even\">\n\t<td class=\"column-1\"><br\/>\n        <p>\u010clan<\/p><br\/>\n      <\/td><td class=\"column-2\"><br\/>\n        <p>Vsi uvo\u017eeni uporabniki bodo dodani v izbrano skupino.<\/p><br\/>\n      <\/td>\n<\/tr>\n<tr class=\"row-13 odd\">\n\t<td class=\"column-1\"><br\/>\n        <p>Samo aktivirani uporabniki?<\/p><br\/>\n      <\/td><td class=\"column-2\"><br\/>\n        <p>\u010ce je omogo\u010deno, se bo upo\u0161teval atribut userAccountControl, uporabniki brez tega atributa ne bodo uvo\u017eeni.<\/p><br\/>\n      <\/td>\n<\/tr>\n<tr class=\"row-14 even\">\n\t<td class=\"column-1\"><br\/>\n        <p>Filter LDAP<\/p><br\/>\n      <\/td><td class=\"column-2\"><br\/>\n        <p>S filtrom LDAP lahko filtrirate, kateri uporabniki se uvozijo.<\/p><br\/>\n      <\/td>\n<\/tr>\n<tr class=\"row-15 odd\">\n\t<td class=\"column-1\"><br\/>\n        <p>Filter Regex<\/p><br\/>\n      <\/td><td class=\"column-2\"><br\/>\n        <p>Za filtriranje uporabnikov, ki se uvozijo, lahko uporabite filter Regex<\/p><br\/>\n      <\/td>\n<\/tr>\n<tr class=\"row-16 even\">\n\t<td class=\"column-1\"><br\/>\n        <p>Testna povezava<\/p><br\/>\n      <\/td><td class=\"column-2\"><br\/>\n        <p>Preizku\u0161a povezavo ob shranjevanju konfiguracije<\/p><br\/>\n      <\/td>\n<\/tr>\n<tr class=\"row-17 odd\">\n\t<td class=\"column-1\"><br\/>\n        <p>Ponastavitev strukture imenikov ob sinhronizaciji?<\/p><br\/>\n      <\/td><td class=\"column-2\"><br\/>\n        <p>\u010ce je to res, se vsi vnosi LDAP premaknejo nazaj na prvotno lokacijo v drevesu LDAP. Priporo\u010dljivo, da je omogo\u010deno. <\/p><br\/>\n      <\/td>\n<\/tr>\n<tr class=\"row-18 even\">\n\t<td class=\"column-1\"><br\/>\n        <p>Ponovni uvoz izbrisanih uporabnikov in skupin?<\/p><br\/>\n      <\/td><td class=\"column-2\"><br\/>\n        <p>\u010ce je ta mo\u017enost omogo\u010dena, se izbrisani uporabniki in skupine ponovno ustvarijo. Priporo\u010dljivo je, da se omogo\u010di. <\/p><br\/>\n      <\/td>\n<\/tr>\n<tr class=\"row-19 odd\">\n\t<td class=\"column-1\"><br\/>\n        <p>Sinhronizacija izbrisov?<\/p><br\/>\n      <\/td><td class=\"column-2\"><br\/>\n        <p>\u010ce je ta mo\u017enost omogo\u010dena, se skupine in uporabniki izbri\u0161ejo, ko so izbrisani v stre\u017eniku LDAP. Izbri\u0161ejo se tudi naprave izbrisanih uporabnikov. <\/p><br\/>\n      <\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n\n<p>Pod seznamom konfiguracij LDAP lahko dolo\u010dite obdobje, v katerem se sistem samodejno sinhronizira. Za samodejno sinhronizacijo se uporabljajo samo Konfiguracije LDAP, pri katerih je aktivirana ustrezna mo\u017enost. <\/p>\n\n<div class=\"pagebreak-after\"><\/div>\n","protected":false},"parent":49810,"menu_order":0,"template":"","class_list":["post-49809","knowledgebase","type-knowledgebase","status-publish","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/kb.apptec360.com\/manual\/sl\/wp-json\/wp\/v2\/knowledgebase\/49809","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/kb.apptec360.com\/manual\/sl\/wp-json\/wp\/v2\/knowledgebase"}],"about":[{"href":"https:\/\/kb.apptec360.com\/manual\/sl\/wp-json\/wp\/v2\/types\/knowledgebase"}],"version-history":[{"count":2,"href":"https:\/\/kb.apptec360.com\/manual\/sl\/wp-json\/wp\/v2\/knowledgebase\/49809\/revisions"}],"predecessor-version":[{"id":51662,"href":"https:\/\/kb.apptec360.com\/manual\/sl\/wp-json\/wp\/v2\/knowledgebase\/49809\/revisions\/51662"}],"up":[{"embeddable":true,"href":"https:\/\/kb.apptec360.com\/manual\/sl\/wp-json\/wp\/v2\/knowledgebase\/49810"}],"wp:attachment":[{"href":"https:\/\/kb.apptec360.com\/manual\/sl\/wp-json\/wp\/v2\/media?parent=49809"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}