LDAP-översikt

Här kan du upprätta en anslutning till din Active Directory via LDAP för att massimportera användare och grupper. Synkroniseringen måste utföras manuellt. Du kan konfigurera flera LDAP-anslutningar till olika system eller med olika konfigurationer/filter.

Redigera

Serverns namn



Serverns visningsnamn



Typ



För närvarande stöds endast Active Directories som stöder LDAP



LDAP-domän



Den primära LDAP-domänen (t.ex. example.com)



LDAP-värd



Endast nödvändigt om LDAP-värden inte är nåbar under den angivna LDAP-domänen.



Port



Lämna tomt om du vill använda standardport (389 eller 636 för SSL)



Användarnamn



T.ex. CN=John,OU=Users,DC=EXAMPLE,DC=COM Obs: De flesta system kräver användarnamnet i detta format och accepterar inte ”John” som användarnamn



Lösenord



Bekräfta lösenord



Anslutningssäkerhet



Obs: När SSL eller TLS används kommer certifikatet för Active Directory att kontrolleras. Om detta är självsignerat måste du lägga till rotcertifikatutfärdaren i förtroendelagringen för den lokala maskinen. Om du befinner dig i molnet måste Active Directory tillhandahålla ett betrott certifikat, annars fungerar anslutningen endast utan kryptering.



Automatisk synkronisering.



Aktiverar automatisk synkronisering av LDAP-katalogen med det tidsintervall som anges i de allmänna LDAP-inställningarna.



Bas DN



Om du inte vill synkronisera hela katalogen kan du ange en OU här, t.ex. OU=AndroidUsers,OU=Users,DC=EXAMPLE,DC=COM



Medlem i



Alla importerade användare kommer att läggas till i den valda gruppen



Endast aktiverade användare?



När det är aktiverat kommer attributet userAccountControl att beaktas, användare utan det attributet kommer inte att importeras.



LDAP-filter



Du kan använda LDAP Filter för att filtrera vilka användare som ska importeras



Regex-filter



Du kan använda Regex-filter för att filtrera vilka användare som ska importeras



Testanslutning



Testar anslutningen när konfigurationen sparas



Återställ katalogstruktur vid synkronisering?



Om sant kommer alla LDAP-poster att flyttas tillbaka till sin ursprungliga plats i LDAP-trädet. Rekommenderas att vara aktiverad.



Återimportera borttagna användare och grupper?



När funktionen är aktiverad återskapas användare och grupper som har tagits bort. Rekommenderas att vara aktiverad.



Synkronisera borttagningar?



När denna funktion är aktiverad raderas grupper och användare när de raderas på LDAP-servern. Även enheter för borttagna användare kommer att raderas.


Under listan över dina LDAP-konfigurationer kan du definiera den period under vilken systemet ska synkroniseras automatiskt. För automatisk synkronisering används endast de LDAP-konfigurationer där alternativet enligt ovan är aktiverat.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.