Skip to content

Commit ba00b0c

Browse files
content-sync - by quick check, formal updates, pick-24
1 parent ea5cc3d commit ba00b0c

2 files changed

Lines changed: 12 additions & 12 deletions

File tree

src/onprem/de/ldap.asciidoc

Lines changed: 7 additions & 10 deletions
Original file line numberDiff line numberDiff line change
@@ -1,9 +1,8 @@
11
// -*- coding: utf-8 -*-
22
// IGNORE Contactgroup DN
3-
// SKIPCOMMITS 2025-07-23
3+
// NONASCII
44
include::global_attr.adoc[]
55
= Benutzerverwaltung mit LDAP/Active Directory
6-
:revdate: 2022-12-12
76
:title: Benutzerverwaltung mit LDAP/Active Directory
87
:description: LDAP oder Microsofts Active Directory (AD) erleichtern die Benutzerverwaltung in {CMK}. Lesen Sie hier, wie Sie diese Dienste integrieren.
98

@@ -14,6 +13,7 @@ xref:wato_user#[Benutzer, Zuständigkeiten, Berechtigungen]
1413
{related-end}
1514

1615

16+
[#intro]
1717
== Einleitung
1818

1919
Da eine händische Einrichtung von Benutzern nur bis zu einem gewissen Grad skaliert, bietet {CMK} die Möglichkeit, LDAP-basierte Dienste für die Benutzerverwaltung zu nutzen.
@@ -117,7 +117,6 @@ Falls Sie bei den Benutzern nach einer Gruppe filtern, richten Sie noch den Pfad
117117
Sie können hier in gleicher Weise vorgehen, wie bei den Benutzern:
118118
Wird eine Gruppe direkt angegeben, so kann unter [.guihint]#Search scope# die Option [.guihint]#Search only the entry at the base DN# genommen werden.
119119
Ansonsten wird entweder in der OU direkt gesucht, oder die Units darunter werden ebenfalls einbezogen.
120-
// SK: Der Satz direkt hier drüber kann so nicht ganz stimmen. Die drei Optionen von Groups -> Search scope sollten besser (bzw. korrekt beschrieben werden.)
121120

122121
Und auch hier ist es mithilfe der Option [.guihint]#Search filter# möglich, zu bestimmen, wie der Name der Gruppe in {CMK} festgelegt wird.
123122
Zusätzlich können Sie angeben, wie das Attribut heißt ([.guihint]#Member attribute#), in dem die Mitglieder der Gruppe hinterlegt sind.
@@ -149,18 +148,18 @@ Das Zeitfenster sollte allerdings auch nicht zu weit gesetzt werden, damit Ände
149148
image::ldap_new_connection_other.png[]
150149

151150
Sie können die Synchronisation auch jederzeit manuell in [.guihint]#Setup > Users > Users > Synchronize users# anstoßen.
152-
// TK: Gibt es diesen Menüeintrag erst, wenn eine LDAP connection angelegt ist?
153151
Zusätzlich wird ein Benutzer auch bei Bedarf synchronisiert, wenn er versucht sich anzumelden, aber noch nicht synchronisiert ist.
154152

155153

154+
[#allocation]
156155
== Automatische Zuordnung von Attributen
157156

158157
[#contact_groups]
159158
=== Kontaktgruppen
160159

161160
Es bringt leider nichts, alle Benutzer automatisch anzulegen, wenn man diese danach manuell den Kontaktgruppen zuordnen muss.
162161
{CMK} bietet die Möglichkeit, die Gruppen des LDAP-Servers zu nutzen, um diese Kontaktgruppen zuzuordnen.
163-
Aktivieren Sie dafür die Option [.guihint]#Attribute sync plugins > Contactgroup Membership:#
162+
Aktivieren Sie dafür die Option [.guihint]#Attribute sync plugins > Contactgroup Membership#:
164163

165164
image::ldap_new_connection_contactgroup_membership.png[]
166165

@@ -174,7 +173,6 @@ Achten Sie also auf die korrekte Schreibweise, falls es an dieser Stelle zu Prob
174173
==== Nested Groups
175174

176175
{CMK} bietet -- im Moment nur für Active Directory -- die Möglichkeit, auch vererbte Gruppen zu nutzen.
177-
// TK: Sind verschachtelte (nested) Gruppen und vererbte Gruppen wirklich identisch?
178176
Aktivieren Sie diese Option, wenn z.B. Ihr Benutzer in der Gruppe `oracle_admins` ist und diese Gruppe wiederum Mitglied in `cmk-user`.
179177

180178

@@ -206,9 +204,6 @@ Wie Sie im Bild sehen können, können Sie auch selbst konfigurierte Rollen ausw
206204
Für die Synchronisation von weiteren Benutzerinformationen braucht es in der Regel nur die Aktivierung des jeweiligen Plugins unter [.guihint]#Attribute Sync Plugins# und eventuell der Angabe des Attributs, welches die Information bereitstellt.
207205
Nachfolgend eine Tabelle der Plugins, genutzten Attribute (wenn nicht manuell gesetzt) und Kurzbeschreibungen.
208206
Einige der Attribute finden sich auch im xref:user_interface#user_menu[User-Menü] eines Benutzers.
209-
// TK: Ist das wirklich so selbsterklärend? Wie gebe ich denn z.B. pwdlastset als Interval ein?
210-
// TK: Warum stehen die Attribute und die Wertebereiche nicht in der Inline-Hilfe?
211-
// TK: In der Tabelle fehlt der Eintrag "Groups to custom user attributes", der offensichtlich eine elegantere Möglichkeit bietet, die Einträge im User-Menü zu setzen ohne Kenntnis der einzelnen Attribute und Werte
212207

213208
[cols="35,~,~,~,55"]
214209
|===
@@ -257,12 +252,13 @@ Sofern der oder die LDAP-Server ein Zertifikat nutzen, welches von einer vertrau
257252
Wenn Sie ein selbst signiertes Zertifikat nutzen, wird der Verbindungsaufbau nur dann funktionieren, wenn Sie dieses noch in den Zertifikatsspeicher importieren.
258253
Erst dann wird es als vertrauenswürdig eingestuft und die Verbindung aufgebaut.
259254

260-
Öffnen Sie dazu [.guihint]#Setup > General > Global settings > Site management > Trusted certificate authorities for SSL.#
255+
Öffnen Sie dazu [.guihint]#Setup > General > Global settings > Site management > Trusted certificate authorities for SSL#.
261256
Klicken Sie hier auf [.guihint]#Add new CA certificate or chain# und kopieren Sie den Inhalt Ihres Zertifikats entweder in das vorgesehene Feld oder wählen Sie [.guihint]#Upload CRT/PEM File# und laden Sie Ihre PEM- oder CRT-Datei hoch.
262257

263258
image::ldap_add_new_ca_certificate.png[]
264259

265260

261+
[#diagnosis]
266262
== Fehlerdiagnose
267263

268264
Eine Fehlerdiagnose ist in der xref:config_test[Konfigurationseinrichtung] direkt implementiert.
@@ -285,6 +281,7 @@ ldap://myldap.mycompany.org: Can't contact LDAP server
285281
----
286282

287283

284+
[#files]
288285
== Dateien und Verzeichnisse
289286

290287
[cols="40,~"]

src/onprem/en/ldap.asciidoc

Lines changed: 5 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -1,9 +1,8 @@
11
// -*- coding: utf-8 -*-
22
// IGNORE Contactgroup DN
3-
// SKIPCOMMITS 2025-07-23
3+
// NONASCII
44
include::global_attr.adoc[]
55
= User management with LDAP/Active Directory
6-
:revdate: 2022-12-12
76
:title: User management with LDAP/Active Directory
87
:description: LDAP or Microsoft's Active Directory (AD) facilitate the organization of users and contact groups in {CMK}. Read here how to integrate these services.
98

@@ -14,6 +13,7 @@ xref:wato_user#[Users, roles and permissions]
1413
{related-end}
1514

1615

16+
[#intro]
1717
== Introduction
1818

1919
Since the manual definition of users is scalable only up to a certain level, {CMK} provides a facility for using LDAP-based services for managing users,
@@ -150,6 +150,7 @@ A synchronization can be manually initiated at any time in [.guihint]#Setup > Us
150150
In addition, a user will be synchronized if required when they attempt to log in and have not yet been synchronized.
151151

152152

153+
[#allocation]
153154
== Automatic allocation of attributes
154155

155156
[#contact_groups]
@@ -257,6 +258,7 @@ Click [.guihint]#Add new CA certificate or chain# and either paste in the conten
257258
image::ldap_add_new_ca_certificate.png[]
258259

259260

261+
[#diagnosis]
260262
== Error diagnosis
261263

262264
An error diagnosis is implemented directly in the xref:config_test[configuration settings].
@@ -279,6 +281,7 @@ ldap://myldap.mycompany.org: Can't contact LDAP server
279281
----
280282

281283

284+
[#files]
282285
== Files and directories
283286

284287
[cols="40,~"]

0 commit comments

Comments
 (0)