Parametry > Użytkownicy > Katalog 

SEEWARNINGPrzed rozpoczęciem pracy należy zapoznać się z dokumentacją dotyczącą trybu SSO/LDAP zintegrowanego z platformą SAFE X3:załącznik do dokumentacji.


Ta funkcja służy do deklarowania katalogu LDAP branego pod uwagę w przypadku aktywowania trybu SSO .

Dla tej funkcji deklaruje się dwa rodzaje informacji:

Połączenie LDAP

Ten panel zawiera informacje dotyczące konfiguracji połączenia z katalogiem (nazwa serwera LDAP, numer portu, konto dostępowe i hasło).

Dwa dodatkowe pola konfiguracji definiują sposób wykonywania zapytań na katalogu.

Odwzorowanie pola

Pomiędzy polami katalogu LDAP oraz polami rekordu użytkownika X3 lub wartościami konfiguracji użytkownika istnieją odpowiedniości.

Wyróżnia się cztery typy pól:

Identyfikator elementu katalogu LDAP

Pole X3 w rekordzie użytkownika ADDNAM to unikalny identyfikator w X3 oraz w katalogu. Musi być typu „Identyfikator” i jest domyślnie kojarzony z polem katalogu wyróżnionaNazwa.

Drugi identyfikator

Przypadek gdy wartość konfiguracjiSSOREFMAJ wynosi 1:

Jeżeli pole typu „Identyfikator” nie zostało zaktualizowane w polu ADDNAM w rekordzie użytkownika, wówczas, żeby w niepowtarzalny sposób skojarzyć użytkownika X3 z użytkownikiem katalogu, brany jest pod uwagę drugi identyfikator.

Z reguły używa się pola logowania znajdującego się w rekordzie użytkownika X3, które zostanie przypisane do pola sAMNazwaKonta z katalogu.

Przypadek gdy wartość konfiguracjiSSOREFMAJ wynosi 2:

Najpierw przeszukiwane są pola typu „Identyfikator 2”, a następnie pola typu „Identyfikator”.

Rekord

To pole z rekordu użytkownika X3, które jest aktualizowane z katalogu.

Ustawienie

To wartość ustawienia użytkownika, która jest aktualizowana z katalogu.

Przykład odwzorowania pola

Typ

Pole X3

Tytuł

Pole katalogu

Identyfikator

ADDNAM

Odniesienie ActiveDirectory

wyróżnionaNazwa

Rekord

NOMUSR

Nazwa

WyświetlNazwę

Rekord

ADDEML

Adres e-mail

Adres e-mail

Identyfikator 2

LOGIN

Login

sAMNazwaKonta

Rekord

OBJGUID

obiektGUID

Ustawienie

DATSTADEB

Data rozpoczęcia przetwarzania statystyk

PoUtworzeniu

Warunek

SEEREFERTTO Odniesienie do dokumentacji Implementacja

Zarządzanie ekranem

Karta Ekran wpisów

Prezentacja

Należy wprowadzić dwa bloki: pierwszy zawiera dane dotyczące konfiguracji umożliwiające połączenie się platformy SAFE X3 z katalogiem, drugi definiuje dane wymienione w czasie trwania tej operacji.

Zamknij

 

Pola

Na tej karcie występują następujące pola :

Blok numer 1

Ten kod identyfikuje utworzone pliki w unikalny sposób.

  • Opis (pole INTIT)

Należy wprowadzić opis rekordu.

Długi tytuł używany jest w tytułach ekranów i raportów.

  • Aktywny (pole ENAFLG)

To pole wyboru należy zaznaczyć, aby aktywować bieżący rekord.

Nieaktywne rekordy zachowują swoją zawartość, a ustawienia nie mogą być używane poprzez wywołanie ich kodu:

  • W innych rekordach takich, jak dokumenty czy ustawienia
  • W procesach zbiorczych

Uprawnienia do danej funkcji mogą zabraniać tworzenia aktywnego rekordu. W takim przypadku pole jest domyślnie dezaktywowane. Modyfikować je może tylko uprawniony użytkownik, za pomocą przepływu podpisów.

Konfiguracja

  • Domena (pole DOMAIN)

Nazwa domeny używana do znalezienia kodu katalogu, który będzie służył do logowania połączonego użytkownika.

Jeśli pole nazwy domeny jest puste, zostanie użyty kod aktywnego katalogu bez określenia domeny.

Jeśli pole nazwy domeny nie jest puste, zostanie użyty kod aktywnego katalogu z domeną połączonego użytkownika.

W obu przypadkach w razie nieodnalezienia aktywnego rekordu nastąpi odmowa połączenia.

  • Serwer główny (pole SERV1)

Określa nazwę serwera, na którym będzie otwierany katalog połączony przez protokół LDAP.
Drugi serwer będzie używany w razie niepowodzenia komunikacji z pierwszym serwerem.

  • Serwer dodatkowy (pole SERV2)

Określa nazwę drugiego serwera, na którym będzie otwierany katalog połączony przez protokół LDAP w razie problemów z komunikacją z pierwszym serwerem.

  • Numer portu (pole PORT)

Jest to port służący do wykonywania zapytań w katalogu. Domyślnie ma numer 389.

  • Identyfikator szukania (pole CONNEC)

Ten identyfikator służy do wyszukiwania danych w usłudze LDAP.

  • Hasło (pole PASSE)

 

  • pole MODPAS

Jest to hasło identyfikatora używanego do wyszukiwania danych w usłudze LDAP.

  • Parametr 1 (pole PARAM1)

Są to właściwości powiązane z węzłem w hierarchicznym drzewie podczas wyszukiwania użytkownika w katalogu połączonym przez protokół LDAP. Ustawienia te określają, w którym miejscu hierarchii ma się rozpocząć wyszukiwanie, gdy zainteresowana osoba chce znaleźć informacje związane z użytkownikiem. Ponadto wyszukiwanie będzie wykonywane przez skonfigurowanie warunku na podstawie wartości pola Identyfikator 1 lub Identyfikator 2 w tabeli ustawień.

  • Parametr 2 (pole PARAM2)

Aparat wykonywania platformy SAFE X3 używa 3 instrukcji do wyszukiwania danych w katalogu. To ustawienie służy do konfigurowania instrukcji wyszukiwania, która będzie inicjowana przez aparat podczas sprawdzania istnienia użytkownika w bazie danych połączonej za pośrednictwem protokołu LDAP. Może przyjmować następujące wartości:

  • LEVEL powoduje użycie instrukcji Srldaplv , która inicjuje wyszukiwanie na jednym poziomie (poziomie, na którym znajduje się wskazany węzeł).
  • BASE powoduje użycie instrukcji Srldapbs, która inicjuje wyszukiwanie podstawowe (bezpośrednie wyszukiwanie we wskazanym węźle).
  • SUBTREE (lub jakakolwiek inna wartość) powoduje użycie instrukcji Srldaptr, która inicjuje wyszukiwanie w drzewie podrzędnym (wyszukiwanie w całym drzewie podrzędnym wskazanego elementu nadrzędnego).

Przykład menu podano we wprowadzeniu do załącznika technicznego konfiguracji usługi LDAP. W tym przykładzie 3 poziomy wyszukiwania są definiowane przez 3 widoki.

Tabela Odwzorowanie

  • Typ pola (pole TYPFLD)

Ustawienia te służą do zarządzania polami katalogu połączonego przez protokół LDAP.
- Identyfikator: unikatowy identyfikator umożliwiający połączenie z kluczem tabeli programu X3.
- Identyfikator2: identyfikator używany w sytuacji, gdy nie zadziała pierwszy identyfikator.
- Rekord: tu należy wpisać nazwę pola tabeli użytkowników programu X3 (tabeli AUTILIS).
- Konfiguracja: tu należy wpisać wartości parametrów ogólnych (z tabeli AVODAL).

  • Pole X3 (pole CODFLD)

Służy do wprowadzania dla pola w tabeli AUTILS, jeśli pole jest przeznaczone dla danych typu „Identyfikator/Identyfikator2/Rekord”, lub kodu parametrów ogólnych, jeśli pole jest typu „Konfiguracja”.

  • Opis (pole NAMFLD)

 

  • Pole katalogu (pole ADDFLD)

Służy do wprowadzania nazwy atrybutu w katalogu, z którym łączenie odbywa się przy użyciu protokołu LDAP.

  • Formuła (pole FORFOR)

Ta formuła służy do wprowadzania kryteriów wyszukiwania w usłudze LDAP w celu zaktualizowania danych użytkowników.
Parametr %% określa obliczaną formułę generującą kryterium.
Parametr $$ określa numer pola użytkownika, które będzie stanowiło źródło wartości dla kryteriów.
Jeśli pole użytkownika zawiera dane alfanumeryczne i zostanie użyte w formule, należy pamiętać, aby w razie potrzeby dodać cudzysłowy.

Przyjrzyjmy się na przykład formule (&(objectclass=user)(sAMAccountName=%%toupper('$$4$$»)%%)).
Atrybut $$4$$ reprezentuje pole [F:AUS]LOGIN.
Podczas logowania się użytkownika jest ono zastępowane nazwą logowania użytkownika, po czym obliczane (wielkie litery). Kryteria wyszukiwania w usłudze LDAP zaczynają wtedy dotyczyć tego użytkownika:
(&(objectclass=user)(sAMAccountName=LOGIN))

Można również wpisać formułę (&(objectclass=user)(sAMAccountName=$$4$$)).

Zamknij

 

Przyciski określone

Ten przycisk służy do generowania procesu, który zostanie wykorzystany do uzyskania dostępu do katalogu podczas łączenia się z platformą SAFE X3.

Pasek menu

Opcje / Usuwanie hasła

Służy do zmiany hasła w katalogu.

Opcje / Test

Prezentacja

Przycisk ten służy do sprawdzania statusu połączenia z katalogiem LDAP.

Ponadto używa się go do wykonania kwerendy LDAP poprzez skonfigurowanie pól katalogu, które mają zostać odtworzone.

Zamknij

 

Pola

Na tej karcie występują następujące pola :

Blok numer 1

  • Domena (pole DOMAIN)

 

  • Kryterium (pole FILTRE)

Zapytanie LDAP zgodne z ujednoliconą składnią katalogu.

Tabela Kolumny

  • Pole katalogu (pole ADDFLD)

Pole określające katalog, który został skonfigurowany.

  • Zlecenie (pole SELECT)

 

Zamknij

 

Komunikaty o błędzie

Jedynymi komunikatami o błędach są komunikaty ogólne.

Użyte tabele

SEEREFERTTO Odniesienie do dokumentacji Implementacja