12.07.2015 Aufrufe

content/Deutsch/Hilfe/TechDoku/easyLEARN Option LDAP.pdf

content/Deutsch/Hilfe/TechDoku/easyLEARN Option LDAP.pdf

content/Deutsch/Hilfe/TechDoku/easyLEARN Option LDAP.pdf

MEHR ANZEIGEN
WENIGER ANZEIGEN
  • Keine Tags gefunden...

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

- 9 -3.2. Einstellungen in config.ldap.php3.2.1. Konfiguration je ServerDie <strong>LDAP</strong>-Einstellungen je Server werden im Array $GLOBALS["<strong>LDAP</strong>CONFIG"] gespeichert. Diefolgenden Einstellungen beziehen sich immer auf dieses Array. Wenn mehrere Server mitunterschiedlicher Datenbasis verwendet werden, müssen diese in einem Array analog zu$GLOBALS["<strong>LDAP</strong>CONFIG"] gespeichert werden.EinstellungSERVERBeschreibungName oder IP-Adresse des <strong>LDAP</strong>-Servers. Mehrere Server können alsArray übergeben werden. Die optionale Portnummer kann durcheinen Leerschlag nach dem Servername übergeben werden.Beispiele:$GLOBALS["<strong>LDAP</strong>CONFIG"][SERVER] =“ldap.firma.local“;$GLOBALS["<strong>LDAP</strong>CONFIG"][SERVER] =“ldap.firma.local 389“;$GLOBALS["<strong>LDAP</strong>CONFIG"][SERVER] = array(“ldap.firma.local“,„ldap2.firma.local“);BASEDNSERVERTYPEBIND_USERBIND_PASSWORDPROTOCOL_VERSIONANONYMOUSBINDDefiniert den Basis-Ast im <strong>LDAP</strong>-Baum, von dem aus die Suche nachBenutzern erfolgen soll:Beispiel: DC=company, DC=chEs ist auch möglich, dass in mehreren BaseDN’s gesucht wird. Indiesem Fall müssen die BaseDNs in einem Array konfiguriert werden(Bsp: $GLOBALS[„BASEDN“] = Array(„o=OW“, „o=NW“);AD = ActiveDirectoryleer = alle anderenWenn kein anonymes Bind möglich ist muss hier der Benutzerzwingend definiert werden. Beim Zugriff auf einen Server mitActiveDirectory ist diese Einstellung zwingend notwendig.Die Einstellung definiert den Benutzer, welcher beim Import,Datenabgleich, prüfen der Daten mit dem <strong>LDAP</strong>-Server kommuniziert.Das <strong>LDAP</strong>-Konto muss die Datensätze anderer Benutzer lesen dürfen,damit beispielsweise festgestellt werden kann, ob das Kontodeaktiviert oder gesperrt ist. Im ActiveDirectory muss dieser Benutzerdas Recht für einen Kontenoperator besitzen.skills4u@company.chPasswort für das Konto von BIND_USER<strong>LDAP</strong>-Protokollversion, Voreinstellung ist die Version 3. Beim Zugriffauf ein ActiveDirectory muss die auf Version 3 eingestellt seinVorgabe: trueSDN AG Main +41 (0)43 322 72 00Solution Development Network Fax +41 (0)43 322 72 01Bachstrasse 39www.sdnag.comCH - 8912 ObfeldenInfo@sdnag.comMWST-Nr. 383936

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!