Ta funkcja służy do deklarowania katalogu LDAP branego pod uwagę w przypadku aktywowania trybu SSO .
Dla tej funkcji deklaruje się dwa rodzaje informacji:
Ten panel zawiera informacje dotyczące konfiguracji połączenia z katalogiem (nazwa serwera LDAP, numer portu, konto dostępowe i hasło).
Dwa dodatkowe pola konfiguracji definiują sposób wykonywania zapytań na katalogu.
Pomiędzy polami katalogu LDAP oraz polami rekordu użytkownika X3 lub wartościami konfiguracji użytkownika istnieją odpowiedniości.
Wyróżnia się cztery typy pól:
Pole X3 w rekordzie użytkownika ADDNAM to unikalny identyfikator w X3 oraz w katalogu. Musi być typu „Identyfikator” i jest domyślnie kojarzony z polem katalogu wyróżnionaNazwa.
Przypadek gdy wartość konfiguracjiSSOREFMAJ wynosi 1:
Jeżeli pole typu „Identyfikator” nie zostało zaktualizowane w polu ADDNAM w rekordzie użytkownika, wówczas, żeby w niepowtarzalny sposób skojarzyć użytkownika X3 z użytkownikiem katalogu, brany jest pod uwagę drugi identyfikator.
Z reguły używa się pola logowania znajdującego się w rekordzie użytkownika X3, które zostanie przypisane do pola sAMNazwaKonta z katalogu.
Przypadek gdy wartość konfiguracjiSSOREFMAJ wynosi 2:
Najpierw przeszukiwane są pola typu „Identyfikator 2”, a następnie pola typu „Identyfikator”.
To pole z rekordu użytkownika X3, które jest aktualizowane z katalogu.
To wartość ustawienia użytkownika, która jest aktualizowana z katalogu.
Typ | Pole X3 | Tytuł | Pole katalogu |
Identyfikator | ADDNAM | Odniesienie ActiveDirectory | wyróżnionaNazwa |
Rekord | NOMUSR | Nazwa | WyświetlNazwę |
Rekord | ADDEML | Adres e-mail | Adres e-mail |
Identyfikator 2 | LOGIN | Login | sAMNazwaKonta |
Rekord | OBJGUID | obiektGUID | |
Ustawienie | DATSTADEB | Data rozpoczęcia przetwarzania statystyk | PoUtworzeniu |
Odniesienie do dokumentacji Implementacja
Prezentacja
Należy wprowadzić dwa bloki: pierwszy zawiera dane dotyczące konfiguracji umożliwiające połączenie się platformy SAFE X3 z katalogiem, drugi definiuje dane wymienione w czasie trwania tej operacji.
Zamknij
Pola
Na tej karcie występują następujące pola :
Blok numer 1
| Ten kod identyfikuje utworzone pliki w unikalny sposób. |
| Należy wprowadzić opis rekordu. Długi tytuł używany jest w tytułach ekranów i raportów. |
| To pole wyboru należy zaznaczyć, aby aktywować bieżący rekord. Nieaktywne rekordy zachowują swoją zawartość, a ustawienia nie mogą być używane poprzez wywołanie ich kodu:
Uprawnienia do danej funkcji mogą zabraniać tworzenia aktywnego rekordu. W takim przypadku pole jest domyślnie dezaktywowane. Modyfikować je może tylko uprawniony użytkownik, za pomocą przepływu podpisów. |
Konfiguracja
| Nazwa domeny używana do znalezienia kodu katalogu, który będzie służył do logowania połączonego użytkownika. Jeśli pole nazwy domeny jest puste, zostanie użyty kod aktywnego katalogu bez określenia domeny. Jeśli pole nazwy domeny nie jest puste, zostanie użyty kod aktywnego katalogu z domeną połączonego użytkownika. W obu przypadkach w razie nieodnalezienia aktywnego rekordu nastąpi odmowa połączenia. |
| Określa nazwę serwera, na którym będzie otwierany katalog połączony przez protokół LDAP. |
| Określa nazwę drugiego serwera, na którym będzie otwierany katalog połączony przez protokół LDAP w razie problemów z komunikacją z pierwszym serwerem. |
| Jest to port służący do wykonywania zapytań w katalogu. Domyślnie ma numer 389. |
| Ten identyfikator służy do wyszukiwania danych w usłudze LDAP. |
|   |
| Jest to hasło identyfikatora używanego do wyszukiwania danych w usłudze LDAP. |
| Są to właściwości powiązane z węzłem w hierarchicznym drzewie podczas wyszukiwania użytkownika w katalogu połączonym przez protokół LDAP. Ustawienia te określają, w którym miejscu hierarchii ma się rozpocząć wyszukiwanie, gdy zainteresowana osoba chce znaleźć informacje związane z użytkownikiem. Ponadto wyszukiwanie będzie wykonywane przez skonfigurowanie warunku na podstawie wartości pola Identyfikator 1 lub Identyfikator 2 w tabeli ustawień. |
| Aparat wykonywania platformy SAFE X3 używa 3 instrukcji do wyszukiwania danych w katalogu. To ustawienie służy do konfigurowania instrukcji wyszukiwania, która będzie inicjowana przez aparat podczas sprawdzania istnienia użytkownika w bazie danych połączonej za pośrednictwem protokołu LDAP. Może przyjmować następujące wartości:
Przykład menu podano we wprowadzeniu do załącznika technicznego konfiguracji usługi LDAP. W tym przykładzie 3 poziomy wyszukiwania są definiowane przez 3 widoki. |
Tabela Odwzorowanie
| Ustawienia te służą do zarządzania polami katalogu połączonego przez protokół LDAP. |
| Służy do wprowadzania dla pola w tabeli AUTILS, jeśli pole jest przeznaczone dla danych typu „Identyfikator/Identyfikator2/Rekord”, lub kodu parametrów ogólnych, jeśli pole jest typu „Konfiguracja”. |
|   |
| Służy do wprowadzania nazwy atrybutu w katalogu, z którym łączenie odbywa się przy użyciu protokołu LDAP. |
| Ta formuła służy do wprowadzania kryteriów wyszukiwania w usłudze LDAP w celu zaktualizowania danych użytkowników. Przyjrzyjmy się na przykład formule (&(objectclass=user)(sAMAccountName=%%toupper('$$4$$»)%%)). Można również wpisać formułę (&(objectclass=user)(sAMAccountName=$$4$$)). |
Zamknij
Ten przycisk służy do generowania procesu, który zostanie wykorzystany do uzyskania dostępu do katalogu podczas łączenia się z platformą SAFE X3. |
Służy do zmiany hasła w katalogu.
Prezentacja
Przycisk ten służy do sprawdzania statusu połączenia z katalogiem LDAP.
Ponadto używa się go do wykonania kwerendy LDAP poprzez skonfigurowanie pól katalogu, które mają zostać odtworzone.
Zamknij
Pola
Na tej karcie występują następujące pola :
Blok numer 1
|   |
| Zapytanie LDAP zgodne z ujednoliconą składnią katalogu. |
Tabela Kolumny
| Pole określające katalog, który został skonfigurowany. |
|   |
Zamknij