LDAP-Attribut anlegen

Über LDAP-Attribute wird bestimmt, zu welchem Schemaattribut ein LDAP-Attribut zugeordnet wird. LDAP-Attribute können bei den LDAP-Klassen angelegt werden.

Anleitung:

  1. Klappen Sie eine LDAP-Klasse unterhalb der Standard-LDAP-Synchronisation auf

  2. Passen Sie die Konfiguration der LDAP-Attribute, die bereits im Auslieferungszustand vorhanden und für Sie relevant sind, über die Eigenschaften an:

    Eigenschaft

    Beschreibung

    Attribut

    Definieren Sie hier ein Schemaattribut, in das der Wert geschrieben wird.

    Schlüsselspalte

    Über diese Eigenschaft wird bestimmt, dass die Spalte zur eindeutigen Kennzeichnung der externen Objekte verwendet wird. Für jede LDAP-Synchronisation darf genau eine Spalte als Schlüsselspalte markiert sein.

    ACL-Feld (optional)

    Über diese Eigenschaft wird bestimmt, dass die Spalte ACL GUID Werte enthält, die dann für die jeweils erzeugten Objekte verwendet werden.

    Existierende Objekte über dieses Attribut identifizieren

    Über diese Eigenschaft wird bestimmt, dass anhand dieses Attributs bei der Synchronisation die Objekte verglichen werden.

    LDAP-Attribut

    LDAP-Attrbibut, das synchronisiert werden soll (z. B. "cn", "sAMAccountName").

Hinweis: Bei der Synchronisation in Verzeichnisobjekte (Benutzer, Gruppen) ist zu beachten, dass bei diesen das Attribut Name nicht mit der Synchronisations-ID belegt wird, sondern mit dem Anmeldename. Der Anmeldename (LDAP-Attribut sAMAccountName) wird also nicht automatisch durch die Verwendung der Schlüsselspalte in das Attribut Name übertragen. Dies muss in einer gesonderten Zuweisung über ein LDAP-Attribut passieren.

Häufig verwendete LDAP-Attribute

LDAP-Attribut

Beschreibung

sAMAccountName

Anmeldename des Benutzers

mail

E-Mail-Adresse

sn

Nachname

givenName

Vorname

cn

Vollständiger Name

LDAP-Attribute anlegen

Bei Bedarf können Sie eigene LDAP-Attribute anlegen.

Tipp: Legen Sie neue LDAP-Attribute gemeinsam mit Ihrem/-r Aeneis-Berater/-in an.

Anleitung:

  1. Legen Sie bei der LDAP-Klasse eines neues LDAP-Attribut über das Kontextmenü an:

  1. Geben Sie eine Bezeichnung ein und bestätigen Sie mit der Eingabe-Taste