Sie können CA SDM so konfigurieren, dass der Zugriff auf LDAP-Verzeichnisdaten möglich ist.
So konfigurieren Sie CA SDM für den Zugriff auf LDAP-Verzeichnisdaten:
Hinweis: Die für eine grundlegende LDAP-Integration notwendigen Optionen sind nach Bedarf in der folgenden Tabelle in der Spalte "Beschreibung" angegeben. Die als optional gekennzeichneten Optionen sind Funktionen, die Sie nur dann hinzufügen können, wenn die obligatorischen Optionen installiert wurden. Die Werte, die Sie beim Installieren dieser Optionen angeben, werden in die Datei "$NX_ROOT/NX.env" geschrieben. Weitere Informationen über die LDAP-Optionen und Anweisungen für ihre Installation finden Sie in der Online-Hilfe.
Die Änderungen werden nun wirksam.
|
Option |
Standardwert |
Beschreibung |
|---|---|---|
|
default_ldap_tenant |
|
Für das Installieren von Mandantenfähigkeit erforderlich. Definiert die standardmäßige Zuweisung von Mandanten für Kontakte, die aus LDAP importiert wurden. Sie müssen die Mandanten-UUID verwenden, wenn Sie das Feld "Optionswert" ausfüllen. Hinweis: Sie können die Mandanten-UUID mit einer Datenbankabfrage abrufen. Beispiel: "SELECT * FROM ca_tenant". |
|
ldap_enable |
Ja |
Erforderlich. Aktiviert LDAP-Integration in CA SDM. |
|
ldap_host |
|
Erforderlich. Gibt den Hostnamen oder die IP-Adresse des LDAP-Datenbankservers an. |
|
ldap_port |
389 |
Erforderlich. Gibt die Portnummer für den LDAP-Server an. |
|
ldap_dn |
|
Erforderlich. Gibt den eindeutigen Namen für die LDAP-Server-Anmeldung an. Beispiel: CN=Joe, CN=Users, DC=KLAND, DC=AD, DC=com Wenn der LDAP-Server anonyme Verbindungen unterstützt, kann dieser Wert leer sein. |
|
ldap_pwd |
|
Erforderlich. Gibt das Kennwort für den eindeutigen Namen der LDAP-Server-Anmeldung an. Wenn der LDAP-Server anonyme Verbindungen unterstützt, kann dieser Wert leer sein. |
|
ldap_search_base |
|
Erforderlich. Gibt den Startpunkt für Suchläufe in der LDAP-Schemastruktur an: (UNIX) Sie müssen einen Startcontainer angeben. Beispiel: CN=Users, DC=KLAND, DC=AD, DC=com (Windows) Sie brauchen keinen Container anzugeben. Sie können an der Spitze des Schemabaums starten. Beispiel: DC=KLAND, DC=AD, DC=com |
|
ldap_filter_prefix |
(&(objectClass= user) |
Gibt das Präfix an, das beim Suchen nach LDAP-Benutzern auf einen automatisch erstellten Filter angewendet wird. Hinweis: Diese Variable wurde durch die Option "ldap_user_object_class" ersetzt. Sie ist nicht im Optionsmanager verfügbar, kann jedoch manuell in der Datei "NX.env" festgelegt werden. |
|
ldap_filter_suffix |
) |
Gibt das Suffix an, das beim Suchen nach LDAP-Benutzern auf einen automatisch erstellten Filter angewendet wird. Hinweis: Diese Variable wurde durch die Option "ldap_user_object_class" ersetzt. Sie ist nicht im Optionsmanager verfügbar, kann jedoch manuell in der Datei "NX.env" festgelegt werden. |
|
ldap_user_object_ |
Person |
Erforderlich. Gibt den Wert des LDAP-objectClass-Attributs an, das auf einen automatisch erzeugten Filter angewendet wird, wenn man nach LDAP-Benutzern sucht. |
|
ldap_enable_group |
Ja |
Optional. Aktiviert die Zuweisung eines CA SDM-Zugriffstyps basierend auf der Mitgliedschaft zu einer LDAP-Gruppe. |
|
ldap_group_object_ |
Gruppe |
Nur erforderlich, wenn "ldap_enable_group" installiert ist. Gibt den Objektnamen an, der beim Suchen nach Gruppen auf einen automatisch erstellten Filter angewendet wird. |
|
ldap_group_filter_ |
(&(objectClass= group) |
Gibt das Präfix an, das beim Suchen nach LDAP-Benutzern auf einen automatisch erstellten Filter angewendet wird. Hinweis: Diese Variable wurde durch die Option "ldap_group_object_class" ersetzt. Sie ist nicht im Optionsmanager verfügbar, kann jedoch manuell in der Datei "NX.env" festgelegt werden. |
|
ldap_group_filter_ |
) |
Gibt das Suffix an, das beim Suchen nach LDAP-Gruppen auf einen automatisch erstellten Filter angewendet wird. Hinweis: Diese Variable wurde durch die Option "ldap_group_object_class" ersetzt. Sie ist nicht im Optionsmanager verfügbar, kann jedoch manuell in der Datei "NX.env" festgelegt werden. |
|
ldap_enable_auto |
Ja |
Optional. Aktiviert das automatische Generieren von Kontaktdatensätzen aus LDAP-Daten. |
|
ldap_sync_on_null |
Ja |
Optional. Überschreibt bestehende CA SDM-Kontaktattribute mit ungültigen Daten, wenn das entsprechende LDAP-Benutzerattribut einen ungültigen Wert enthält. |
|
ldap_service_type |
Active Directory |
Optional. Wählen Sie diese Option, wenn Windows als CA SDM-Betriebsumgebung verwendet wird und das LDAP-Verzeichnis nicht Active Directory ist (z. B. eTrust oder Novell). Hinweis: In der UNIX-Betriebsumgebung wird die Funktion "Non-AD" nur verwendet, wenn diese Option nicht installiert ist. Wenn sie installiert wird, wird der Servicetyp auf "Active Directory" gesetzt. |
|
ldap_enable_tls |
Nein |
Optional. Gibt an, ob die Transportschichtsicherheit (Transport Layer Security, TLS) während der LDAP-Verarbeitung aktiviert ist. |
| Copyright © 2012 CA. Alle Rechte vorbehalten. | Senden Sie CA Technologies eine E-Mail zu diesem Thema. |