Nuclos LDAP Active Directory: Base DN, Manager DN, sAMAccountName, Filter, Synchronisation, Authentifizierung, memberof.

globe with meridians Sprache: Deutsch · English

hammer and wrench LDAP Konfiguration

LDAP/Active Directory anbinden – Authentifizierung, Synchronisation, Filter und Attribut-Zuordnung.

Auf dieser Seite

Menü Administration → LDAP Konfiguration. Ein LDAP (z.​B. Microsofts Active Directory) ist ein hierarchischer Verzeichnisdienst zur zentralen Verwaltung von Ressourcen wie Benutzern. Nuclos nutzt LDAP für Authentifizierung und eine einfache Synchronisation (LDAP → Nuclos); Autorisierung erfolgt weiterhin in Nuclos.

Authentifizierung

Benutzer müssen in Nuclos manuell mit gleichem Benutzernamen angelegt und einer Gruppe mit dem Recht Systemstart zugewiesen werden. Die Synchronisation legt keine Benutzer an und löscht keine.

Synchronisation

Bei aktiver LDAP-Konfiguration erscheint in der Benutzer-Detailansicht ein Icon Synchronisation. Es übernimmt Vorname, Nachname und E-Mail aus den konfigurierten LDAP-Attributen.

Konfigurationsfelder

FeldBeschreibungBeispiel
NameName der LDAP-Anbindungyourdc
URLVerbindungsstring mit IP/Portldap://192.168.1.1:389
Base DNBasis-DN mit den BenutzerdatenDC=yourdomain,DC=de
Search ScopeSuchtiefeSUBTREE
Manager DNZugriffsbenutzer (eigenen anlegen)yourdomain\manager oder CN=manager,OU=Users,DC=yourdomain,DC=de
Manager PasswortPasswort des Manager-Benutzers
Filter (Authentifizierung)Filter für die Anmeldung(sAMAccountName={0})
Alternativer Filter (Auth.)Anmeldung auf AD-Gruppe eingrenzen(&(objectClass=user)(sAMAccountName={0})(memberof=CN=Gruppe,OU=Users,DC=yourdomain,DC=de))
Filter (Synchronisation)Filter für die Synchronisation(objectClass=user)

Attribut-Zuordnung (zwingend)

Nuclos-AttributBeschreibungLDAP-Attribut
nameBenutzernamesAMAccountName
firstnameVornamegivenName
lastnameNachnamesn
emailE-Mail-Adressemail

Tools wie JXplorer, Apache Directory Studio oder Microsofts AD Explorer helfen, Base DN/Manager DN und die Baumstruktur zu ermitteln.

Verwandte Seiten

gear SSO Konfiguration


SSO.

Öffnen →

gear Benutzer


Benutzer.

Öffnen →