Zum Hauptinhalt springen

LDAP

Die LDAP Anbindung in linqi erlaubt es mit Microsoft Active Directory Servern zu interagieren. Über die dazugehörigen Aktionen können Sie z.B. Benutzer und Gruppen anlegen und bearbeiten oder Benutzer zu Gruppen zuweisen.

info

Für die Arbeit mit LDAP Aktionen müssen Sie eine entsprechende Verbindung anlegen und das entsprechende Feature aktivieren.

Geteilte Konfiguration

Viele LDAP Aktionen haben eine grundlegend ähnliche Konfiguration. Daher werden hier erst diese allgemeinen Konfigurationen erklärt, um diese nicht in jeder Aktion zu wiederholen.

Verbindung

In fast allen Aktionen müssen Sie zu Beginn eine Ihrer angelegten Verbindungen angeben, um festzulegen, auf welchem Active Directory Server die Aktion durchgeführt werden soll. Wählen Sie dafür die gewünschte Verbindung aus dem Dropdown aus.

Filterkonfiguration

Viele LDAP Aktionen erlauben es, einen Filter zu definieren. So können Sie z.B. definieren, welche Objekte geladen oder aktualisiert werden. Einen Filter können Sie über folgende Einstellungen definieren:

  • Mehrere Einträge erlauben:
    Diese Option steht nur bei Aktionen, welche Daten manipulieren, zur Verfügung. Im Standard erlaubt linqi es nur einen Eintrag gleichzeitig zu löschen, aktualisieren etc. Dies ist dafür gedacht das Sie nicht aus Versehen sehr viele Objekte im Active Directory überschreiben oder löschen. Wenn Sie jedoch planen mehr als einen Eintrag gleichzeitig zu bearbeiten müssen Sie diese Option aktivieren.
  • Filter kombinieren:
    Wählen Sie hier aus ob, ein Eintrag alle Filter (Und) oder nur einen Filter (Oder) erfüllen muss, um von der Aktion betroffen zu sein.
  • Filterzuordnung:
    Hier können Sie nun die eigentlichen Filter definieren. Dabei wählen Sie zuerst das Attribut(Feldname) aus, nach dem gefiltert wird.
    Anschließend können Sie über Operator den Filteroperator bestimmen. So können Sie bestimmen, ob die Spalte einem bestimmten Wert entsprechen muss, nicht entsprechen darf etc.
    Der Vergleichswert erlaubt es Ihnen anschließend zu definieren, welchem Wert die Spalte entsprechen, nicht entsprechen etc. darf.

Attributszuweisung

Um beim Erstellen oder Bearbeiten eines Active Directory Objekts diesem für gewisse Attribute einen Wert zuzuweisen, können Sie in der Attributszuweisung festlegen, welche Attribute welchen Wert haben sollen. Diese Zuweisung definieren Sie wie folgt:

  • Feldname:
    Hier wählen Sie das Attribut aus, das mit einem Wert befüllt werden soll. Dabei können Sie jedes Attribut nur einmal auswählen.
  • Wert:
    Über diese Konfigurationsoption können Sie den Wert definieren, der in die Spalte geschrieben werden soll. Dabei können Sie entweder einen festen Wert eingeben oder auch einen Platzhalter nutzen.

Fehlerausgang aktivieren

Sobald Sie diesen Schalter aktivieren, können Sie Fehler abfangen und verarbeiten.

Aktionen

LDAP Benutzer oder Gruppe abfragen

Über diese Aktion können Sie Objekte aus dem Active Directory abfragen. Dabei stehen folgende Konfigurationsmöglichkeiten zur Verfügung:

  • Verbindung:
    Wählen Sie den Active Directory Server aus (s.o.).
  • Objekttyp:
    Wählen Sie aus, ob es sich bei den gesuchten Objekten um eine Gruppe oder einen Benutzer handelt.
  • Filterkonfiguration:
    Über die Filterkonfiguration (s.o.) können Sie definieren, welche Objekte Sie abfragen wollen.
  • Ausgewählte Attribute:
    Wählen Sie hier über das Dropdown aus, welche Attribute Sie laden wollen. Diese stehen anschließend als Platzhalter zur Verfügung.

Diese Aktion stellt folgende Platzhalter zur Verfügung:

  • Jedes ausgewählte Attribut:
    Jedes ausgewählte Attribut kann als Platzhalter geladen werden. Dabei werden außerhalb von Schleifen alle Objekte mit einem Komma getrennt.
  • Objekte:
    Innerhalb einer Schleife oder z.B. einer Tabelle in einem Formular können Sie hierüber die Objekte referenzieren die dann durchlaufen werden.

LDAP Benutzer oder Gruppe hinzufügen

Über diese Aktion können Sie einen Benutzer oder eine Gruppe im Active Directory anlegen. Dabei stehen folgende Konfigurationsmöglichkeiten zur Verfügung:

  • Verbindung:
    Wählen Sie den Active Directory Server aus (s.o.).
  • Objekttyp:
    Wählen Sie aus, ob es sich bei den gesuchten Objekten um eine Gruppe oder einen Benutzer handelt.
  • Pfad:
    Geben Sie hier den Pfad (übergeordneten Distinguished Name) des Objekts an.
  • Attributswerte auswählen:
    Über die Attributszuweisung (s.o.) können Sie hier die Attribute des neuen Objekts setzen.
  • Eindeutiger Name des Benutzers:
    Geben Sie hier den eindeutigen Namen des Objekts an. Dieser wird verwendet, um den Distinguished Name des Objekts zu erstellen.
  • Passwort:
    Wenn Sie einen Benutzer erstellen wollen, müssen Sie hier zusätzlich noch das Passwort eintragen.

Diese Aktion stellt folgende Platzhalter zur Verfügung:

  • Guid des angelegten Objekts:
    Hierüber können Sie die Guid des neu angelegten Eintrags referenzieren. Diese können Sie z.B. nutzen, um das Objekt anschließend zu aktualisieren.

LDAP Benutzer oder Gruppe aktualisieren

Über diese Aktion können Sie einen Benutzer oder eine Gruppe im Active Directory aktualisieren. Dabei stehen folgende Konfigurationsmöglichkeiten zur Verfügung:

  • Verbindung:
    Wählen Sie den Active Directory Server aus (s.o.).
  • Objekttyp:
    Wählen Sie aus, ob es sich bei den gesuchten Objekten um eine Gruppe oder einen Benutzer handelt.
  • Filterkonfiguration:
    Über die Filterkonfiguration (s.o.) können Sie definieren, welche Objekte Sie abfragen wollen.
  • Konto deaktivieren:
    Wählen Sie hier aus, ob Sie das Objekt aktivieren oder deaktivieren wollen. Sie können auch keine Änderung auswählen.
  • Attributswerte auswählen:
    Über die Attributszuweisung (s.o.) können Sie hier die neuen Attribute des Objekts setzen.

LDAP Mitgliedschaft aktualisieren

Über diese Aktion können Sie einen oder mehrere Benutzer einer oder mehreren Gruppen zuweisung/ die Zuweisung entfernen. Dabei stehen folgende Konfigurationsmöglichkeiten zur Verfügung:

  • Verbindung:
    Wählen Sie den Active Directory Server aus (s.o.).
  • Mitgliedschaftsaktion:
    Wählen Sie hier aus, ob Sie den/die Benutzer zu der/den Gruppen hinzufügen oder entfernen wollen.
  • Benutzerauswahl:
    Über die Filterkonfiguration (s.o.) können Sie definieren, welche Benutzer Sie hinzufügen/ entfernen wollen.
  • Gruppenauswahl:
    Über die Filterkonfiguration (s.o.) können Sie definieren, zu welchen Gruppen die Benutzer hinzugefügt/ entfernt werden sollen.

LDAP Benutzer oder Gruppe verschieben

Über diese Aktion können Sie einen Benutzer oder eine Gruppe im Active Directory verschieben. Dafür wird der übergeordnete Distinguished Name des Objekts geändert. Dabei stehen folgende Konfigurationsmöglichkeiten zur Verfügung:

  • Verbindung:
    Wählen Sie den Active Directory Server aus (s.o.).
  • Objekttyp:
    Wählen Sie aus, ob es sich bei den gesuchten Objekten um eine Gruppe oder einen Benutzer handelt.
  • Zielpfad:
    Geben Sie hier den neuen Pfad des Objekts an.
  • Benutzerauswahl:
    Über die Filterkonfiguration (s.o.) können Sie definieren, welche Benutzer/Gruppe Sie verschieben wollen.

LDAP Benutzerpasswort aktualisieren

Über diese Aktion können Sie das Passwort eines Benutzers anpassen. Dabei stehen folgende Konfigurationsmöglichkeiten zur Verfügung:

  • Verbindung:
    Wählen Sie den Active Directory Server aus (s.o.).
  • Benutzerauswahl:
    Über die Filterkonfiguration (s.o.) können Sie definieren, für welchen Benutzer Sie das Passwort ändern wollen.
  • Passwort:
    Geben Sie hier das neue Passwort für den Benutzer an.

LDAP Benutzer oder Gruppe löschen

Über diese Aktion können Sie einen Benutzer oder eine Gruppe im Active Directory löschen. Dabei stehen folgende Konfigurationsmöglichkeiten zur Verfügung:

  • Verbindung:
    Wählen Sie den Active Directory Server aus (s.o.).
  • Objekttyp:
    Wählen Sie aus, ob es sich bei den gesuchten Objekten um eine Gruppe oder einen Benutzer handelt.
  • Benutzerauswahl:
    Über die Filterkonfiguration (s.o.) können Sie definieren, welche Objekte Sie löschen wollen.