Parameter > Benutzer > Verzeichnis 

SEEWARNING Vor der Ausführung der Funktion ist die folgende Dokumentation zu dem in SAFE X3 integrierten Modus SSO/LDAP zu konsultieren:Anhangdokumentation.


Mit dieser Funktion kann ein LDAP-Verzeichnis deklariert werden, das bei aktiviertem SSO-Modus berücksichtigt wird.

In dieser Funktion werden zwei Datentypen deklariert:

LDAP-Verbindung

In diesem Block wird die Verbindung zum Adressbuch beschrieben (Name des LDAP-Servers, Portnummer, Zugangskonto und Passwort).

Das Lesen aus dem Adressbuch ist über zwei zusätzliche Parameterfelder definiert.

Feldmapping

Hier werden die Entsprechungen zwischen den Feldern im LDAP-Verzeichnis und den Feldern in den X3-Benutzerdaten bzw. in den Benutzerparametern beschrieben.

Es gibt vier Feldtypen:

Id eines LDAP-Verzeichniselementes

Das Feld X3 in den Benutzerdaten ADDNAM ist eine eindeutige Id in X3 und im Verzeichnis. Es muss vom Typ 'Id' sein und ist standardmäßig dem Verzeichnisfeld distinguishedName zugeordnet.

Zweite Id

ParameterSSOREFMAJ = 1:

Wurde ein Feld vom Typ 'Id' noch nicht im Feld ADDNAM der Benutzerdaten aktualisiert, wird für die eindeutige Entsprechung zwischen einem X3-Benutzer und einem Benutzer im Verzeichnis die zweite Id berücksichtigt.

Im Allgemeinen wird das Login-Feld aus den X3-Benutzerdaten mit dem Verzeichnisfeld sAMAccountName  verbunden.

ParameterSSOREFMAJ = 2:

Die Suche erfolgt zunächst anhand des Feldes vom Typ 'Id 2', dann anhand des Feldes vom Typ 'Id'.

Datenblatt

Feld aus dem X3-Benutzerdatenblatt, das aus dem Adressbuch aktualisiert werden kann.

Parameter

Wert eines Benutzerparameters, der aus dem Adressbuch aktualisiert werden kann.

Beispiel Feldmapping

 Typ

X3-Feld

Titel

Verzeichnisfeld

Id

ADDNAM

Referenz AD

distinguishedName

Datenblatt

NOMUSR

Name

DisplayName

Datenblatt

ADDEML

E-Mail-Adresse

Mail

Id2

LOGIN

Login

sAMAccountName

Datenblatt

OBJGUID

 

objectGUID

Parameter

DATSTADEB

Beginndatum Statistiken

WhenCreated

Vorbedingungen

SEEREFERTTO Siehe Dokumentation Umsetzung

Maskenverwaltung

Erfassungsmaske

Übersicht

Zwei Blöcke sind zu erfassen: der erste enthält die Konfigurationsdaten für den Dialog zwischen SAFE X3 und dem Adressbuch, der zweite die in diesem Schritt ausgetauschten Daten.

Schließen

 

Felder

In diesem Register befinden sich die folgenden Felder :

Blocknummer 1

Dieser Code identifiziert eindeutig die erstellten Datensätze.

  • Bezeichnung (Feld INTIT)

Erfassen Sie die Bezeichnung des betroffenen Datensatzes.

Diese Langbezeichnung wird als Titel in den Masken und Status verwendet.

  • Aktiv (Feld ENAFLG)

Aktivieren Sie dieses Kontrollkästchen, um den aktuellen Datensatz zu aktivieren.

Die nicht ausgewählten Datensätze behalten ihren Inhalt und ihre Einstellungen, können jedoch in folgenden Fällen nicht durch Aufruf ihres Codes verwendet werden:

  • in anderen Datensätzen, wie Dokumente und Parameter,
  • in Massenverarbeitungen.

Über die Funktionsberechtigungen kann die Anlage eines aktiven Datensatzes untersagt werden. In diesem Fall ist das Kontrollkästchen standardmäßig deaktiviert. Es kann nur von einem berechtigten Benutzer oder über einen Unterschriftenworkflow geändert werden.

Konfiguration

  • Domäne (Feld DOMAIN)

Über den Namen der Domäne kann der Kalendercode wieder gefunden werden, der für die Authentifizierung des verbundenen Benutzers verwendet wird.

Ist der Name der Domäne leer, wird der aktive Kalendercode mit leerer Domäne verwendet.

Ist er nicht leer, wird der aktive Kalendercode mit Domäne = Domäne des verbundenen Benutzers verwendet.

In beiden Fällen wird die Verbindung abgelehnt, wenn kein aktiver Datensatz gefunden wird.

  • Primärserver (Feld SERV1)

Ermöglicht die Definition des Servernamens, auf dem der Kalender LDAP geöffnet wird.
Der zweite Server wird verwendet, falls es auf dem ersten Server zu Verbindungsproblemen kommt.

  • Sekundärserver (Feld SERV2)

Ermöglicht die Definition des Namens des zweiten Servers, auf dem der Kalender LDAP geöffnet wird, wenn auf dem ersten ein Fehler auftritt.

  • Portnummer (Feld PORT)

Es handelt sich um den Abfrageport des Kalenders. Standardmäßig ist diese Nummer gleich 389.

  • Id Suche (Feld CONNEC)

Dieser Identifikator wird für die Suche im LDAP verwendet.

  • Passwort (Feld PASSE)

 

  • Feld MODPAS

Das Passwort des Identifikators, das für die Suche im LDAP verwendet wird.

  • Parameter 1 (Feld PARAM1)

Sucht man einen Benutzer im Kalender LDAP, sucht man die einem Knoten zugeordneten Eigenschaften in einem hierarchischen Baum. Über diesen Parameter kann definiert werden, auf welcher Ebene der Hierarchie die Suche beginnen soll, wenn man die mit dem Benutzer verknüpften Informationen finden will. Diese Suche erfolgt durch die Angabe einer Basisbedingung für den Wert des Feldes Identifikator 1 oder Identifikator 2, das in der Parametertabelle gegeben ist.

  • Parameter 2 (Feld PARAM2)

Der Ausführungsengine der Plattform SAFE X3 besteht aus 3 Suchanweisungen im Kalender. Dieser Parameter ermöglicht die Definition der Suchanweisung, die vom Engine während der Existenzprüfung eines Benutzers in der LDAP Datenbank gestartet wird. Folgende Werte sind möglich:

  • LEVEL führt zur Anwendung der Anweisung Srldaplv, die zu einer "Ein-Ebenen-Suche" führt (Suche unter der Ebene, die dem angegebenen Knoten entspricht).
  • BASE entspricht der Anweisung Srldapbs, die zu einer "Basis-Suche" führt (Suche direkt im angegebenen Knoten).
  • SUBTREE (oder jeder andere Wert) entspricht der Anweisung Srldaptr, die zu einer "Sub-Tree-suche" führt (Suche in jedem Unterbaum, der der gegebenen Wurzel entspricht).

Ein Beispiel für eine Baumstruktur ist in der Einführung des technischen Anhangs des Parameters LDAP gegeben; in diesem Beispiel definieren 3 Rahmen diese 3 Suchebenen.

Tabelle Mapping

  • Feldtyp (Feld TYPFLD)

Dieser Parametertyp ermöglicht die Verwaltung der Felder des Kalenders LDAP.
- Identifikator: der einzige Identifikator, mit dem man eine Verknüpfung mit dem Schlüssel der X3-Tabellen herstellen kann.
- Identifikator2: der Identifikator, der verwendet wird, wenn der erste nichts angegeben hat.
- Datei: ermöglicht das Ausfüllen des Tabellenfelds der x3-Benutzer (Tabelle AUTILIS).
- Parameter: ermöglicht die Angabe der Werte der allgemeinen Parameter (Tabelle ADOVAL).

  • X3-Feld (Feld CODFLD)

Ermöglicht die Erfassung eines Feldes der Tabelle AUTILIS, wenn der Feldtyp "Identifikator/Identifkator2/Datei" ist oder eines allgemeinen Parametercodes, wenn der Feldtyp "Parameter" ist.

  • Bezeichnung (Feld NAMFLD)

 

  • Verzeichnisfeld (Feld ADDFLD)

Ermöglicht die Erfassung des Attributnamens im Kalender LDAP.

  • Formel (Feld FORFOR)

Diese Formel ermöglicht die Erfassung des Suchkriteriums im LDAP, um die Benutzer zu aktualisieren.
Das %% ermöglicht das Umklammern einer Formel, die zum Zeitpunkt der Kriteriumserzeugung bewertet wird.
Das $$ ermöglicht die Angabe der Benutzerfeldnummer, die als Kriteriumswert dient.
Ist das Benutzerfeld alphanumerisch und wird es in einer Formel verwendet, sollten Anführungszeichen hinzugefügt werden.

Beispiel: die Formel ist (&(objectclass=user)(sAMAccountName=%%toupper("$$4$$")%%))
$$4$$ stellt das Feld [F:AUS]LOGIN dar.
Bei der Verbindung eines Benutzers wird das Feld durch den Benutzer-Login ersetzt, bewertet (Großschrift), und das Suchkriterium im LDAP wird für diesen Benutzer:
(&(objectclass=user)(sAMAccountName=LOGIN))

Man kann auch (&(objectclass=user)(sAMAccountName=$$4$$)) schreiben.

Schließen

 

Spezielle Buttons

Mit diesem Button kann die Verarbeitung generiert werden, mit während der Verbindungsphase an SAFE X3 auf das Verzeichnis zugegriffen werden kann.

Menüleiste

Optionen / Storno Passwort

Änderung des Passworts für das Verzeichnis.

Optionen / Test

Übersicht

Test der Verbindung zum LDAP-Verzeichnis.

Dann LDAP-Abfrage unter Parametrierung der gewünschten Verzeichnisfelder.

Schließen

 

Felder

In diesem Register befinden sich die folgenden Felder :

Blocknummer 1

  • Domäne (Feld DOMAIN)

 

  • Kriterien (Feld FILTRE)

LDAP-Abfrage, die die standardisierte Syntax des Kalenders berücksichtigt.

Tabelle Spalten

  • Verzeichnisfeld (Feld ADDFLD)

Kalenderfeld, das parametrisiert wurde.

  • Rang (Feld SELECT)

 

Schließen

 

Fehlermeldungen

Nur generische Fehlermeldungen.

Verwendete Tabellen

SEEREFERTTO Siehe Dokumentation Umsetzung