You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Copy file name to clipboardExpand all lines: src/onprem/de/ldap.asciidoc
+7-10Lines changed: 7 additions & 10 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -1,9 +1,8 @@
1
1
// -*- coding: utf-8 -*-
2
2
// IGNORE Contactgroup DN
3
-
// SKIPCOMMITS 2025-07-23
3
+
// NONASCII
4
4
include::global_attr.adoc[]
5
5
= Benutzerverwaltung mit LDAP/Active Directory
6
-
:revdate: 2022-12-12
7
6
:title: Benutzerverwaltung mit LDAP/Active Directory
8
7
:description: LDAP oder Microsofts Active Directory (AD) erleichtern die Benutzerverwaltung in {CMK}. Lesen Sie hier, wie Sie diese Dienste integrieren.
Da eine händische Einrichtung von Benutzern nur bis zu einem gewissen Grad skaliert, bietet {CMK} die Möglichkeit, LDAP-basierte Dienste für die Benutzerverwaltung zu nutzen.
@@ -117,7 +117,6 @@ Falls Sie bei den Benutzern nach einer Gruppe filtern, richten Sie noch den Pfad
117
117
Sie können hier in gleicher Weise vorgehen, wie bei den Benutzern:
118
118
Wird eine Gruppe direkt angegeben, so kann unter [.guihint]#Search scope# die Option [.guihint]#Search only the entry at the base DN# genommen werden.
119
119
Ansonsten wird entweder in der OU direkt gesucht, oder die Units darunter werden ebenfalls einbezogen.
120
-
// SK: Der Satz direkt hier drüber kann so nicht ganz stimmen. Die drei Optionen von Groups -> Search scope sollten besser (bzw. korrekt beschrieben werden.)
121
120
122
121
Und auch hier ist es mithilfe der Option [.guihint]#Search filter# möglich, zu bestimmen, wie der Name der Gruppe in {CMK} festgelegt wird.
123
122
Zusätzlich können Sie angeben, wie das Attribut heißt ([.guihint]#Member attribute#), in dem die Mitglieder der Gruppe hinterlegt sind.
@@ -149,18 +148,18 @@ Das Zeitfenster sollte allerdings auch nicht zu weit gesetzt werden, damit Ände
149
148
image::ldap_new_connection_other.png[]
150
149
151
150
Sie können die Synchronisation auch jederzeit manuell in [.guihint]#Setup > Users > Users > Synchronize users# anstoßen.
152
-
// TK: Gibt es diesen Menüeintrag erst, wenn eine LDAP connection angelegt ist?
153
151
Zusätzlich wird ein Benutzer auch bei Bedarf synchronisiert, wenn er versucht sich anzumelden, aber noch nicht synchronisiert ist.
154
152
155
153
154
+
[#allocation]
156
155
== Automatische Zuordnung von Attributen
157
156
158
157
[#contact_groups]
159
158
=== Kontaktgruppen
160
159
161
160
Es bringt leider nichts, alle Benutzer automatisch anzulegen, wenn man diese danach manuell den Kontaktgruppen zuordnen muss.
162
161
{CMK} bietet die Möglichkeit, die Gruppen des LDAP-Servers zu nutzen, um diese Kontaktgruppen zuzuordnen.
163
-
Aktivieren Sie dafür die Option [.guihint]#Attribute sync plugins > Contactgroup Membership:#
162
+
Aktivieren Sie dafür die Option [.guihint]#Attribute sync plugins > Contactgroup Membership#:
@@ -174,7 +173,6 @@ Achten Sie also auf die korrekte Schreibweise, falls es an dieser Stelle zu Prob
174
173
==== Nested Groups
175
174
176
175
{CMK} bietet -- im Moment nur für Active Directory -- die Möglichkeit, auch vererbte Gruppen zu nutzen.
177
-
// TK: Sind verschachtelte (nested) Gruppen und vererbte Gruppen wirklich identisch?
178
176
Aktivieren Sie diese Option, wenn z.B. Ihr Benutzer in der Gruppe `oracle_admins` ist und diese Gruppe wiederum Mitglied in `cmk-user`.
179
177
180
178
@@ -206,9 +204,6 @@ Wie Sie im Bild sehen können, können Sie auch selbst konfigurierte Rollen ausw
206
204
Für die Synchronisation von weiteren Benutzerinformationen braucht es in der Regel nur die Aktivierung des jeweiligen Plugins unter [.guihint]#Attribute Sync Plugins# und eventuell der Angabe des Attributs, welches die Information bereitstellt.
207
205
Nachfolgend eine Tabelle der Plugins, genutzten Attribute (wenn nicht manuell gesetzt) und Kurzbeschreibungen.
208
206
Einige der Attribute finden sich auch im xref:user_interface#user_menu[User-Menü] eines Benutzers.
209
-
// TK: Ist das wirklich so selbsterklärend? Wie gebe ich denn z.B. pwdlastset als Interval ein?
210
-
// TK: Warum stehen die Attribute und die Wertebereiche nicht in der Inline-Hilfe?
211
-
// TK: In der Tabelle fehlt der Eintrag "Groups to custom user attributes", der offensichtlich eine elegantere Möglichkeit bietet, die Einträge im User-Menü zu setzen ohne Kenntnis der einzelnen Attribute und Werte
212
207
213
208
[cols="35,~,~,~,55"]
214
209
|===
@@ -257,12 +252,13 @@ Sofern der oder die LDAP-Server ein Zertifikat nutzen, welches von einer vertrau
257
252
Wenn Sie ein selbst signiertes Zertifikat nutzen, wird der Verbindungsaufbau nur dann funktionieren, wenn Sie dieses noch in den Zertifikatsspeicher importieren.
258
253
Erst dann wird es als vertrauenswürdig eingestuft und die Verbindung aufgebaut.
259
254
260
-
Öffnen Sie dazu [.guihint]#Setup > General > Global settings > Site management > Trusted certificate authorities for SSL.#
255
+
Öffnen Sie dazu [.guihint]#Setup > General > Global settings > Site management > Trusted certificate authorities for SSL#.
261
256
Klicken Sie hier auf [.guihint]#Add new CA certificate or chain# und kopieren Sie den Inhalt Ihres Zertifikats entweder in das vorgesehene Feld oder wählen Sie [.guihint]#Upload CRT/PEM File# und laden Sie Ihre PEM- oder CRT-Datei hoch.
262
257
263
258
image::ldap_add_new_ca_certificate.png[]
264
259
265
260
261
+
[#diagnosis]
266
262
== Fehlerdiagnose
267
263
268
264
Eine Fehlerdiagnose ist in der xref:config_test[Konfigurationseinrichtung] direkt implementiert.
@@ -285,6 +281,7 @@ ldap://myldap.mycompany.org: Can't contact LDAP server
Copy file name to clipboardExpand all lines: src/onprem/en/ldap.asciidoc
+5-2Lines changed: 5 additions & 2 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -1,9 +1,8 @@
1
1
// -*- coding: utf-8 -*-
2
2
// IGNORE Contactgroup DN
3
-
// SKIPCOMMITS 2025-07-23
3
+
// NONASCII
4
4
include::global_attr.adoc[]
5
5
= User management with LDAP/Active Directory
6
-
:revdate: 2022-12-12
7
6
:title: User management with LDAP/Active Directory
8
7
:description: LDAP or Microsoft's Active Directory (AD) facilitate the organization of users and contact groups in {CMK}. Read here how to integrate these services.
9
8
@@ -14,6 +13,7 @@ xref:wato_user#[Users, roles and permissions]
14
13
{related-end}
15
14
16
15
16
+
[#intro]
17
17
== Introduction
18
18
19
19
Since the manual definition of users is scalable only up to a certain level, {CMK} provides a facility for using LDAP-based services for managing users,
@@ -150,6 +150,7 @@ A synchronization can be manually initiated at any time in [.guihint]#Setup > Us
150
150
In addition, a user will be synchronized if required when they attempt to log in and have not yet been synchronized.
151
151
152
152
153
+
[#allocation]
153
154
== Automatic allocation of attributes
154
155
155
156
[#contact_groups]
@@ -257,6 +258,7 @@ Click [.guihint]#Add new CA certificate or chain# and either paste in the conten
257
258
image::ldap_add_new_ca_certificate.png[]
258
259
259
260
261
+
[#diagnosis]
260
262
== Error diagnosis
261
263
262
264
An error diagnosis is implemented directly in the xref:config_test[configuration settings].
@@ -279,6 +281,7 @@ ldap://myldap.mycompany.org: Can't contact LDAP server
0 commit comments