Vorheriges Thema: LDAP-Verzeichnis-Daten

Nächstes Thema: Überprüfen der LDAP-Integration

Konfigurieren von LDAP-Optionen

Sie können CA SDM so konfigurieren, dass der Zugriff auf LDAP-Verzeichnisdaten möglich ist.

So konfigurieren Sie CA SDM für den Zugriff auf LDAP-Verzeichnisdaten:

  1. Installieren Sie manuell LDAP-Optionen, die den Optionsmanager der Web-Schnittstellen verwenden.

    Hinweis: Die für eine grundlegende LDAP-Integration notwendigen Optionen sind nach Bedarf in der folgenden Tabelle in der Spalte "Beschreibung" angegeben. Die als optional gekennzeichneten Optionen sind Funktionen, die Sie nur dann hinzufügen können, wenn die obligatorischen Optionen installiert wurden. Die Werte, die Sie beim Installieren dieser Optionen angeben, werden in die Datei "$NX_ROOT/NX.env" geschrieben. Weitere Informationen über die LDAP-Optionen und Anweisungen für ihre Installation finden Sie in der Online-Hilfe.

  2. Starten Sie den CA SDM-Service neu.

    Die Änderungen werden nun wirksam.

Option

Standardwert

Beschreibung

default_ldap_tenant

 

Für das Installieren von Mandantenfähigkeit erforderlich. Definiert die standardmäßige Zuweisung von Mandanten für Kontakte, die aus LDAP importiert wurden. Sie müssen die Mandanten-UUID verwenden, wenn Sie das Feld "Optionswert" ausfüllen.

Hinweis: Sie können die Mandanten-UUID mit einer Datenbankabfrage abrufen. Beispiel: "SELECT * FROM ca_tenant".

ldap_enable

Ja

Erforderlich. Aktiviert LDAP-Integration in CA SDM.

ldap_host

 

Erforderlich. Gibt den Hostnamen oder die IP-Adresse des LDAP-Datenbankservers an.

ldap_port

389

Erforderlich. Gibt die Portnummer für den LDAP-Server an.

ldap_dn

 

Erforderlich. Gibt den eindeutigen Namen für die LDAP-Server-Anmeldung an.

Beispiel: CN=Joe, CN=Users, DC=KLAND, DC=AD, DC=com

Wenn der LDAP-Server anonyme Verbindungen unterstützt, kann dieser Wert leer sein.

ldap_pwd

 

Erforderlich. Gibt das Kennwort für den eindeutigen Namen der LDAP-Server-Anmeldung an.

Wenn der LDAP-Server anonyme Verbindungen unterstützt, kann dieser Wert leer sein.

ldap_search_base

 

Erforderlich. Gibt den Startpunkt für Suchläufe in der LDAP-Schemastruktur an:

(UNIX) Sie müssen einen Startcontainer angeben. Beispiel:

CN=Users, DC=KLAND, DC=AD, DC=com

(Windows) Sie brauchen keinen Container anzugeben. Sie können an der Spitze des Schemabaums starten. Beispiel:

DC=KLAND, DC=AD, DC=com

ldap_filter_prefix

(&(objectClass=

user)

Gibt das Präfix an, das beim Suchen nach LDAP-Benutzern auf einen automatisch erstellten Filter angewendet wird.

Hinweis: Diese Variable wurde durch die Option "ldap_user_object_class" ersetzt. Sie ist nicht im Optionsmanager verfügbar, kann jedoch manuell in der Datei "NX.env" festgelegt werden.

ldap_filter_suffix

)

Gibt das Suffix an, das beim Suchen nach LDAP-Benutzern auf einen automatisch erstellten Filter angewendet wird.

Hinweis: Diese Variable wurde durch die Option "ldap_user_object_class" ersetzt. Sie ist nicht im Optionsmanager verfügbar, kann jedoch manuell in der Datei "NX.env" festgelegt werden.

ldap_user_object_
class

Person

Erforderlich. Gibt den Wert des LDAP-objectClass-Attributs an, das auf einen automatisch erzeugten Filter angewendet wird, wenn man nach LDAP-Benutzern sucht.

ldap_enable_group

Ja

Optional. Aktiviert die Zuweisung eines CA SDM-Zugriffstyps basierend auf der Mitgliedschaft zu einer LDAP-Gruppe.

ldap_group_object_
class

Gruppe

Nur erforderlich, wenn "ldap_enable_group" installiert ist. Gibt den Objektnamen an, der beim Suchen nach Gruppen auf einen automatisch erstellten Filter angewendet wird.

ldap_group_filter_
prefix

(&(objectClass=

group)

Gibt das Präfix an, das beim Suchen nach LDAP-Benutzern auf einen automatisch erstellten Filter angewendet wird.

Hinweis: Diese Variable wurde durch die Option "ldap_group_object_class" ersetzt. Sie ist nicht im Optionsmanager verfügbar, kann jedoch manuell in der Datei "NX.env" festgelegt werden.

ldap_group_filter_
suffix

)

Gibt das Suffix an, das beim Suchen nach LDAP-Gruppen auf einen automatisch erstellten Filter angewendet wird.

Hinweis: Diese Variable wurde durch die Option "ldap_group_object_class" ersetzt. Sie ist nicht im Optionsmanager verfügbar, kann jedoch manuell in der Datei "NX.env" festgelegt werden.

ldap_enable_auto

Ja

Optional. Aktiviert das automatische Generieren von Kontaktdatensätzen aus LDAP-Daten.

ldap_sync_on_null

Ja

Optional. Überschreibt bestehende CA SDM-Kontaktattribute mit ungültigen Daten, wenn das entsprechende LDAP-Benutzerattribut einen ungültigen Wert enthält.

ldap_service_type

Active Directory

Optional. Wählen Sie diese Option, wenn Windows als CA SDM-Betriebsumgebung verwendet wird und das LDAP-Verzeichnis nicht Active Directory ist (z. B. eTrust oder Novell).

Hinweis: In der UNIX-Betriebsumgebung wird die Funktion "Non-AD" nur verwendet, wenn diese Option nicht installiert ist. Wenn sie installiert wird, wird der Servicetyp auf "Active Directory" gesetzt.

ldap_enable_tls

Nein

Optional. Gibt an, ob die Transportschichtsicherheit (Transport Layer Security, TLS) während der LDAP-Verarbeitung aktiviert ist.