Skip to main content

AD-Gruppenimport in FirstPersonalisation

Comments

1 comment

  • Zendesk API User
    Author: marro - 3/18/2011 14:53

    Da "LDAP Group" keine Suche nach Benutzern im LDAP anbietet, kann man in diesem Fall den Weg über das LDAP-Attributemodul gehen. Dazu konfigurieren Sie zusätzlich zum LDAP-Gruppenmodul auch ein LDAP-Attributemodul und wählen als Modus search_compare. Folgende Angaben werden dann vom Modul noch benötigt:

    • Bind DN und Bind Passwort eines LDAP-Accounts, der das ActiveDirectory durchsuchen darf
    • Basis Suchpfad, von dem aus die Suche begonnen werden soll, bspw. cn=Recipients,ou=E-SPIRIT,o=e-Spirit)
    • Suchfilter, der den gesuchten Benutzereintrag im AD identifiziert, bspw. (sAMAccountName=$USER_LOGIN$)

    Der Parameter 'Attribute' kann leer bleiben, wenn man keine Attribute auslesen möchte.

    Das LDAP-Attributemodul sucht den angemeldeten Benutzer dann im AD und merkt sich seinen DN. Das LDAP-Gruppenmodul, welches technisch nach dem Attributemodul aufgerufen wird, kann dann auf den vom Attributemodul hinterlegten DN zugreifen und die Gruppen für diesen Benutzer auslesen. Der Wert des Parameters 'Benutzer DN' des LDAP-Gruppenmoduls wird dann zwar ignoriert, muss aber dennoch angegeben werden.

    Weitere Informationen zum LDAP-Attributemodul finden Sie in der Dokumentation zu FirstSpirit™ Personalisation im Kapitel 3.4.1.

    0

Please sign in to leave a comment.