Benutzerdaten aus LDAP synchronisieren
Auth: LDAPProfessional Edition+Einführung
Das Plugin Authentifizierung: LDAP kann einen vorhandenen LDAP-Authentifikator als Quelle für die Benutzerdatensynchronisation verwenden. Verbindung, Bind DN, Search DN, Suchbereich und Attributzuordnung werden wiederverwendet. Benutzer und optional die Abteilungshierarchie werden in NocoBase geschrieben.
Voraussetzungen
- Installieren und aktivieren Sie Authentifizierung: LDAP und Benutzerdatensynchronisation.
- Erstellen und testen Sie einen LDAP-Authentifikator. Siehe Authentifizierung: LDAP.
- Ordnen Sie im Authentifikator die benötigten Felder zu, etwa Benutzername oder E-Mail, Anzeigename und Telefonnummer.
LDAP-Synchronisationsquelle hinzufügen
Öffnen Sie Benutzer & Berechtigungen > Synchronisieren, klicken Sie auf Hinzufügen und wählen Sie LDAP.
Die Quelle verwendet Bind DN und Bind-Passwort des ausgewählten Authentifikators und speichert keine zweite Kopie der Zugangsdaten.
Benutzer synchronisieren
Speichern und aktivieren Sie die Quelle und klicken Sie auf Synchronisieren. Unter Aufgabe können Sie das Ergebnis prüfen und fehlgeschlagene Aufgaben wiederholen.
Die Benutzerzuordnung richtet sich nach Dieses Feld zum Binden des Benutzers verwenden im LDAP-Authentifikator. Ändern Sie dieses Feld und die Attributzuordnung nach der ersten Synchronisation nicht, um doppelte Benutzer zu vermeiden.
Abteilungen synchronisieren
Aktivieren Sie Abteilungen synchronisieren und geben Sie die Abteilungs-Search-DN ein. Das Plugin sucht Organisationseinheiten darunter, erhält deren Hierarchie und ordnet Benutzer anhand ihres Distinguished Name einer Abteilung zu.
Synchronisierte Felder
Benutzerfelder
Bei mehrwertigen LDAP-Attributen wird nur der erste Wert synchronisiert. Nicht zugeordnete Attribute werden nicht synchronisiert.
Abteilungsfelder
Standardmäßig werden Objekte der Klassen organizationalUnit und container gesucht. Mehrere Benutzerabteilungen aus memberOf sowie Abteilungsverantwortliche werden derzeit nicht synchronisiert.
Fehlerbehebung
- Prüfen Sie bei fehlenden Benutzern Search DN, Suchbereich, Bind-DN-Berechtigungen und Synchronisationsfilter.
- Konfigurieren Sie bei abgeschnittenen Ergebnissen die Seitengröße und prüfen Sie das Größenlimit des LDAP-Servers.
- Prüfen Sie bei fehlenden Abteilungen, ob die Abteilungssynchronisation aktiviert ist und die Abteilungs-Search-DN alle Organisationseinheiten umfasst.
- Prüfen Sie Aufgabendetails und Anwendungsprotokolle auf Verbindungs-, Bind- und Suchfehler.

