Vor der Ausführung der Funktion ist die folgende Dokumentation zu dem in SAFE X3 integrierten Modus SSO/LDAP zu konsultieren:Anhangdokumentation.
Mit dieser Funktion kann ein LDAP-Verzeichnis deklariert werden, das bei aktiviertem SSO-Modus berücksichtigt wird.
In dieser Funktion werden zwei Datentypen deklariert:
In diesem Block wird die Verbindung zum Adressbuch beschrieben (Name des LDAP-Servers, Portnummer, Zugangskonto und Passwort).
Das Lesen aus dem Adressbuch ist über zwei zusätzliche Parameterfelder definiert.
Hier werden die Entsprechungen zwischen den Feldern im LDAP-Verzeichnis und den Feldern in den X3-Benutzerdaten bzw. in den Benutzerparametern beschrieben.
Es gibt vier Feldtypen:
Das Feld X3 in den Benutzerdaten ADDNAM ist eine eindeutige Id in X3 und im Verzeichnis. Es muss vom Typ 'Id' sein und ist standardmäßig dem Verzeichnisfeld distinguishedName zugeordnet.
ParameterSSOREFMAJ = 1:
Wurde ein Feld vom Typ 'Id' noch nicht im Feld ADDNAM der Benutzerdaten aktualisiert, wird für die eindeutige Entsprechung zwischen einem X3-Benutzer und einem Benutzer im Verzeichnis die zweite Id berücksichtigt.
Im Allgemeinen wird das Login-Feld aus den X3-Benutzerdaten mit dem Verzeichnisfeld sAMAccountName verbunden.
ParameterSSOREFMAJ = 2:
Die Suche erfolgt zunächst anhand des Feldes vom Typ 'Id 2', dann anhand des Feldes vom Typ 'Id'.
Feld aus dem X3-Benutzerdatenblatt, das aus dem Adressbuch aktualisiert werden kann.
Wert eines Benutzerparameters, der aus dem Adressbuch aktualisiert werden kann.
Typ | X3-Feld | Titel | Verzeichnisfeld |
Id | ADDNAM | Referenz AD | distinguishedName |
Datenblatt | NOMUSR | Name | DisplayName |
Datenblatt | ADDEML | E-Mail-Adresse | |
Id2 | LOGIN | Login | sAMAccountName |
Datenblatt | OBJGUID |
| objectGUID |
Parameter | DATSTADEB | Beginndatum Statistiken | WhenCreated |
Siehe Dokumentation Umsetzung
Übersicht
Zwei Blöcke sind zu erfassen: der erste enthält die Konfigurationsdaten für den Dialog zwischen SAFE X3 und dem Adressbuch, der zweite die in diesem Schritt ausgetauschten Daten.
Schließen
Felder
In diesem Register befinden sich die folgenden Felder :
Blocknummer 1
| Dieser Code identifiziert eindeutig die erstellten Datensätze. |
| Erfassen Sie die Bezeichnung des betroffenen Datensatzes. Diese Langbezeichnung wird als Titel in den Masken und Status verwendet. |
| Aktivieren Sie dieses Kontrollkästchen, um den aktuellen Datensatz zu aktivieren. Die nicht ausgewählten Datensätze behalten ihren Inhalt und ihre Einstellungen, können jedoch in folgenden Fällen nicht durch Aufruf ihres Codes verwendet werden:
Über die Funktionsberechtigungen kann die Anlage eines aktiven Datensatzes untersagt werden. In diesem Fall ist das Kontrollkästchen standardmäßig deaktiviert. Es kann nur von einem berechtigten Benutzer oder über einen Unterschriftenworkflow geändert werden. |
Konfiguration
| Über den Namen der Domäne kann der Kalendercode wieder gefunden werden, der für die Authentifizierung des verbundenen Benutzers verwendet wird. Ist der Name der Domäne leer, wird der aktive Kalendercode mit leerer Domäne verwendet. Ist er nicht leer, wird der aktive Kalendercode mit Domäne = Domäne des verbundenen Benutzers verwendet. In beiden Fällen wird die Verbindung abgelehnt, wenn kein aktiver Datensatz gefunden wird. |
| Ermöglicht die Definition des Servernamens, auf dem der Kalender LDAP geöffnet wird. |
| Ermöglicht die Definition des Namens des zweiten Servers, auf dem der Kalender LDAP geöffnet wird, wenn auf dem ersten ein Fehler auftritt. |
| Es handelt sich um den Abfrageport des Kalenders. Standardmäßig ist diese Nummer gleich 389. |
| Dieser Identifikator wird für die Suche im LDAP verwendet. |
|   |
| Das Passwort des Identifikators, das für die Suche im LDAP verwendet wird. |
| Sucht man einen Benutzer im Kalender LDAP, sucht man die einem Knoten zugeordneten Eigenschaften in einem hierarchischen Baum. Über diesen Parameter kann definiert werden, auf welcher Ebene der Hierarchie die Suche beginnen soll, wenn man die mit dem Benutzer verknüpften Informationen finden will. Diese Suche erfolgt durch die Angabe einer Basisbedingung für den Wert des Feldes Identifikator 1 oder Identifikator 2, das in der Parametertabelle gegeben ist. |
| Der Ausführungsengine der Plattform SAFE X3 besteht aus 3 Suchanweisungen im Kalender. Dieser Parameter ermöglicht die Definition der Suchanweisung, die vom Engine während der Existenzprüfung eines Benutzers in der LDAP Datenbank gestartet wird. Folgende Werte sind möglich:
Ein Beispiel für eine Baumstruktur ist in der Einführung des technischen Anhangs des Parameters LDAP gegeben; in diesem Beispiel definieren 3 Rahmen diese 3 Suchebenen. |
Tabelle Mapping
| Dieser Parametertyp ermöglicht die Verwaltung der Felder des Kalenders LDAP. |
| Ermöglicht die Erfassung eines Feldes der Tabelle AUTILIS, wenn der Feldtyp "Identifikator/Identifkator2/Datei" ist oder eines allgemeinen Parametercodes, wenn der Feldtyp "Parameter" ist. |
|   |
| Ermöglicht die Erfassung des Attributnamens im Kalender LDAP. |
| Diese Formel ermöglicht die Erfassung des Suchkriteriums im LDAP, um die Benutzer zu aktualisieren. Beispiel: die Formel ist (&(objectclass=user)(sAMAccountName=%%toupper("$$4$$")%%)) Man kann auch (&(objectclass=user)(sAMAccountName=$$4$$)) schreiben. |
Schließen
Mit diesem Button kann die Verarbeitung generiert werden, mit während der Verbindungsphase an SAFE X3 auf das Verzeichnis zugegriffen werden kann. |
Änderung des Passworts für das Verzeichnis.
Übersicht
Test der Verbindung zum LDAP-Verzeichnis.
Dann LDAP-Abfrage unter Parametrierung der gewünschten Verzeichnisfelder.
Schließen
Felder
In diesem Register befinden sich die folgenden Felder :
Blocknummer 1
|   |
| LDAP-Abfrage, die die standardisierte Syntax des Kalenders berücksichtigt. |
Tabelle Spalten
| Kalenderfeld, das parametrisiert wurde. |
|   |
Schließen