Parametrização > Utilizadores > Dir. LDAP 

SEEWARNING Antes de começar, eis a documentação sobre o modo SSO/LDAP integrado em Enterprise Management:documentação anexa.


Esta função permite declarar um anuário LDAPque está tomado em conta se o modo SSO está activado

Dois tipos de informações são declarados nesta função :

conexão LDAP

Encontraremos neste pavimento a maneira cuja conexão ao anuário está feita (o nome do servidor LDAP, um número de porta, uma conta de acesso e uma palavra chave).

Dois campos de parâmetros complementares definem a maneira cujo anuário está interrogado.

"Mapping" de campos

Está descrita a correspondência entre os campos do anuário LDAP e os campos da ficha utilizador X3 ou bem os valores parâmetros utilizador

Existem quatro tipos de campos:

Identificando de um elemento do anuário LDAP

O campo X3 na ficha utilizador ADDNAM é um identificador único em X3 assim que no anuário. Deve possuir o tipo "Identificador" e associado por defeito ao campo anuáriodistinguishedName.

Segundo identificador

Caso onde o valor parâmetroSSOREFMAJ é igual a 1 :

Quando o campo de tipo "identificador" não tem ainda sido actualizado no campo ADDNAM da ficha utilizador é o segundo identificador que é tomado em conta para fazer corresponder de maneira única um utilizador X3 com um utilizador no anuário.

Em geral toma-se o campo login da ficha utilizador X3 que será ligada ao campo sAMAccountName  do anuário.

Caso onde o valor parâmetroSSOREFMAJ é igual a 2 :

A pesquisa se faz então com o campo de tipo "identificador 2" depois o campo de tipo "Identificador".

Ficha

É um campo da ficha utilizador X3, que poderá ser actualizado a partir do anuário.

Parâmetro

É um valor de um parâmetro utilizador, que poderá ser actualizado a partir do anuário.

Exemplo de "mapping" dos campos

Tipo

Campo X3

Título

Campo anuário

Identificador

ADDNAM

Referência AD

distinguishedName

Ficha

NOMUSR

Nome

DisplayName

Ficha

ADDEML

Endereço email

mail

Identificador 2

LOGIN

Login

sAMAccountName 

Ficha

OBJGUID

 

objectGUID

Parâmetro

DATSTADEB

Data início estatísticas

WhenCreated

Pré-requisitos

SEEREFERTTO Consulte a docuemntação de Implementação

Gestão do ecrã

Ecrã de registo

Apresentação

Dois blocos são a registar : o primeiro contém as informações de configuração permitindo a Sage X3 de dialogar com o anuário, o segundo definindo as informações de transacção no momento desta fase.

Fechar

 

Campos

Os seguintes campos estão presentes neste separador :

Bloco número 1

Ce code identifie de façon unique les fiches créées.

  • Descr. (campo INTIT)

Saisissez la description de la fiche concernée.
Cette information va figurer sur les états et les écrans dans lesquels le code de la fiche peut être saisi ou sélectionné.

  • Activo (campo ENAFLG)

Sélectionnez cette case à cocher pour activer la fiche courante.

Les enregistrements non sélectionnés conservent leur contenu et paramétrage, mais ne pourront pas être utilisés en rappelant leur code dans :

  • les autres enregistrements, comme les documents et paramètres,
  • les traitements en masse.

Les habilitations sur une fonction donnée peuvent interdire la création d'une fiche active. Dans ce cas, la case est désactivée par défaut. Elle est modifiable uniquement par un utilisateur autorisé, ou via un Workflow de signature.

Configuração

  • Domínio (campo DOMAIN)

O nome do domínio permite encontrar o código anuário que será utilizado para autentificar o utilizador conectado.

Se o nome de domínio está vazio, vai se utilizar o código anuário activo com domínio vazio.

Se não está vazio, vai-se utilizar o código anuário activo com dominio = domínio do utilizador conectado.

Nos dois casos, se não se encontra registos activo, recusa-se a conexão.

  • Servidor primário (campo SERV1)

Permite definir o nome do servidor sobre o qual será aberto o anuário LDAP.
O segundo servidor está utilizado em caso de erro de conexão sobre o primeiro servidor.

  • Servidor secundário (campo SERV2)

Permite definir o nóme do segundo servidor sobre o qual será aberto o anuário LDAP se o primeiro está em erro.

  • Número porta (campo PORT)

Trata-se do port de interrogação do anuário. Por defeito, este número está a 389.

  • Identificador pesquisa (campo CONNEC)

Este identificador é utilizado para a pesquisa em LDAP.

  • Palavra-chave (campo PASSE)

 

  • campo MODPAS

É a palavra chave de identificador utilizado para a pesquisa em LDAP.

  • Parâmetro 1 (campo PARAM1)

Quando se pesquisa um utilizador no anuário LDAP, pesquisa-se as propriedades associadas a um nó numa àrvore hierarquica. Este parâmetro permite definir a qual nível da hierarquia deve começar a pesquisa quando se deseja encontrar as informações ligadas ao utilizador. Esta pesquisa se fará em dando por outro lado uma condição baseada sobre o valor do campo Identificador 1 ou Identificador 2 dado no quadro de parãmetros.

  • Parâmetro 2 (campo PARAM2)

O motor de execução da plataforma SAFE X3 dispõe de 3 instruções de pesquisa no anuário. Este parãmetro permite definir a instrução de pesquisa que será lançado pelo motor no momento da verificação de existência de um utilizador na base LDAP. Pode tomar os valores seguintes :

  • LEVEL provoca a utilização de instrução Srldaplv, que provoca um "one level search" (pesquisa sob o nível correspondente ao elememto indicado).
  • BASE corresponde à instrução Srldapbs, que provoca uma "base search" (pesquisa direta num elemento indicado).
  • SUBTREE (ou todo outro valor) corresponde à instrução Srldaptr, que provoca um "sub-tree search" (pesquisa em toda a sub-árvore correspondente à raíz dada).

Um exemplo de arborescência está dada em introdução de anexo tecnico da parametrização LDAP, neste exemplo, 3 quadros definem estes 3 níveis de pesquisa.

Quadro Mapping

  • Tipo de campo (campo TYPFLD)

Este tipo de parâmetro permite gerar os campos do anuário LDAP.
- Identificador : é o identificador único que permite fazer a ligação com a chave das tabelas X3.
- Identificador2 : é o identificador que é utilizado se o primeiro não deu nada.
- Ficha : permite preencher o campo da tabela dos utilizadores X3 (tabela AUTILIS).
- Parâmetro : permite preencher os valores dos parâmetros gerais (tabela ADOVAL).

  • Campo X3 (campo CODFLD)

Permite registar um campo da tabela AUTILIS se o tipo de campo está "Identificador/Identificador2/Ficha" ou um código parãmetro geral se o tipo de campo é "Parãmetro"

  • Descr. (campo NAMFLD)

 

  • Campo Dir. LDAP (campo ADDFLD)

Permite registar o nome do atributo no anuário LDAP.

  • Formula (campo FORFOR)

Esta fórmula permite registar o critério de pesquisa em LDAP para atualizar os utilizadores.
A %% permite enquadrar uma fórmula que será avaliada ao momento da geração do critério.
O $$ permite indicar o número do campo utilizador que servirá como valor deste critério.
Se o campo utilizador é alfanumérico e se o utiliza numa fórmula, não esquecer de reacrescentar eventualmente as aspas.

Por exemplo, seja a fórmula (&(objectclass=user)(sAMAccountName=%%toupper("$$4$$")%%))
O $$4$ representa o campo [F:AUS]LOGIN.
A conexão de um utilizador, este campo será substituido pelo login do utilizador, avaliado (maiúscula) e o critério de pesquisa em LDAP tornar-se-á para este utilizador :
(&(objectclass=user)(sAMAccountName=LOGIN))

Pode-se escrever também (&(objectclass=user)(sAMAccountName=$$4$$))

Fechar

 

Botões específicos

Este botão permite gerar o tratamento que permitirá aceder ao anuário durante a fase de conexão a Enterprise Management

Barra de menu

Opções / Anulação palavra chave

Permite modificar a palavra chave do anuário.

Opções / Teste

Apresentação

Isto permite testar a conexão ao anuário LDAP.

Depois fazer um pedido LDAP em parametrizando os campos do anuário que se pretende recuperar

Fechar

 

Campos

Os seguintes campos estão presentes neste separador :

Bloco número 1

  • Domínio (campo DOMAIN)

 

  • Critério (campo FILTRE)

Pedido LDAP respeitando a sintaxe normalizada de anuário.

Quadro Colunas

  • Campo Dir. LDAP (campo ADDFLD)

Campo de anuário que foi parametrizado.

  • Ordem (campo SELECT)

 

Fechar

 

Mensagens de erro

Não existe outra mensagem de erro, para além das mensagens genéricas.

Tabelas consideradas

SEEREFERTTO Consulte a docuemntação de Implementação