Durchsuchbare Dokumentation aufrufen | Zurück zur Dokumentationsübersicht
Navigation: Dokumentationen agorum core > agorum core Module und Plugins > agorum core adminsync
Tipp: Das Modul Adminsync wird ab Version 11.13 durch das neue Administrationstool Directory Sync ersetzt. Adminsync wird vorerst parallel noch verfügbar sein, langfristig aber durch Directory Sync ersetzt. Wir empfehlen den Umstieg auf Directory Sync.
Das Modul agorum core adminsync synchronisiert agorum core mit Ihrem Active Directory Service (ADS) oder Ihrem Lightweight Directory Access Protocol (LDAP), sodass Sie wie gewohnt Ihre Benutzer- und Gruppenadministration in ADS oder LDAP durchführen können. Lediglich die Berechtigung über ACLs führen Sie innerhalb von agorum core aus.
Hinweis: Löschen Sie einen Benutzer im ADS oder LDAP und ist dieser Benutzer in agorum core vorhanden, sperrt das System den Benutzer in agorum core (siehe Benutzer sperren / entsperren).
Das Modul aktivieren Sie über das agorum core support tool.
Erstellen Sie vorab einen Ablageort in agorum core, damit das System Benutzer und Benutzergruppen Ihres ADS oder LDAP nach agorum core importiert. Der Ablageort sind Ordner in der Benutzer- und Gruppenverwaltung.
Schaffen Sie Ordnung in Ihrem ADS oder LDAP, damit die Synchronisation der Benutzer und Benutzergruppen funktioniert.
Beim Datenaustausch gelten folgende Regeln:
Nachdem Sie das Modul über das agorum core support tool aktiviert haben, erscheint ein neuer Konfigurationsbereich namens AdminSync im desk4web.
| Einstellung | Bedeutung |
|---|---|
| Konfigurationen | Erstellt oder bearbeitet bestehende Synchronisationskonfigurationen zwischen agorum core und Active Directory Service (ADS) oder Ihrem Lightweight Directory Access Protocol (LDAP). |
| Schlüssel | Definiert den Schlüssel für die Kommunikation mit dem ADS-Helper-Service.
|
| Bei Fehler benachrichtigen | Definiert eine Liste von Benutzern oder E-Mail-Adressen, die das System bei Synchronisierungsfehlern benachrichtigt. Trennen Sie einzelne Einträge durch |. Tipps:
|
| Einstellung | Bedeutung |
|---|---|
| Konfiguration | Definiert den Namen der Konfiguration. Erlaubt sind alphanumerische Zeichen und _. |
| Verzeichnis-Typ | Definiert den Typ des Benutzerverzeichnisses. Verwenden Sie ein Microsoft Active Directory, wählen Sie dieses aus – auch dann, wenn Sie für die Verbindung LDAP verwenden. |
| URL | Definiert die URL des Verzeichnisservers. ldap(s)://<IP-Adresse des Domänencontrollers> Unterstützte Formate ldap:// und ldaps://. Für Letzteres müssen Sie im Verzeichnisdienst SSL aktivieren. |
| Domain | Definiert den vollständigen Domänennamen. |
| Benutzer | Definiert den Administrator-Benutzer im LDAP-Format. Sie können jeder Benutzer verwenden, der Rechte besitzt, um alle notwendigen Attribute aus dem Verzeichnisdienst zumindest lesen zu können (siehe Den Benutzernamen im LDAP-Format im Active Directory herausfinden). |
| Passwort | Definiert das zugehörige Passwort des Benutzers. |
| Passwort-Server | Definiert eine Liste von Servern (IP- oder DNS-Adresse), von denen das System Passwörter synchronisiert.
|