Die Aktivierung des AD / LDAP Konnektors vereinfacht die Verwaltung der Benutzer in CDESK. Anhand der Zuordnung der AD-Konten zu Gruppen und der Einstellung der Attribute können Sie die Erstellung und Parametrisierung der Konten in CDESK automatisieren. Anschließend löst er für Sie die Authentifizierung des Benutzerzugriffs auf CDESK.
Der AD / LDAP Konnektor überprüft im Moment der Anmeldung eines Benutzers an CDESK die Gültigkeit des Kontos im Microsoft Active Directory oder LDAP. Die automatische Erstellung von Konten in CDESK erfolgt auf Basis der Zugehörigkeit des AD-Kontos zu ausgewählten Gruppen. Anhand der Attribute können die Konten den Unternehmen zugeordnet, ihnen ein übergeordneter Benutzer und eine Arbeitsposition zugewiesen werden.
Das Ergebnis der Verbindung von CDESK und AD / LDAP über diesen Konnektor ist die Anmeldung der Benutzer mithilfe der Anmeldedaten aus AD- oder LDAP-Datenbanken. Je nach Einstellung können Sie wählen, ob auf dem anfänglichen Login-Bildschirm die Auswahl der Domäne angezeigt wird oder die Anzeige der Domänenauswahl mit einem Login in der Form name@domäne.
Um den AD / LDAP Konnektor hinzuzufügen, gehen Sie zu Globale Einstellungen->Konnektoren, API. Nach dem Klicken wird die Liste der hinzugefügten Konnektoren angezeigt. Einen neuen Konnektor fügen Sie hinzu, indem Sie auf die Schaltfläche +Konnektor hinzufügen klicken, die sich in der rechten oberen Ecke befindet.

Nach dem Klicken wird ein Fenster zur Auswahl des Konnektortyps angezeigt. Wählen Sie die Option AD / LDAP (Verzeichnisdienst) und klicken Sie anschließend auf die Schaltfläche ->Fortfahren.

Nach dem Klicken wird ein Fenster zur Konfiguration der Parameter angezeigt. Das Fenster ist in mehrere Registerkarten unterteilt, die in den folgenden Absätzen beschrieben werden.
Zur Vereinfachung des Vorgehens empfehlen wir, die Daten aus AD in die LDAP-Software einzulesen. Im weiteren Vorgehen verwenden wir den Softera LDAP Browser, den Sie unter diesem Link herunterladen können.
Nach der erfolgreichen Installation können Sie eine neue Verbindung hinzufügen. Um eine Verbindung hinzuzufügen, klicken Sie auf die Schaltfläche New, die sich in der oberen Leiste befindet.

Nach dem Klicken wird ein modales Fenster angezeigt. Geben Sie zuerst den Namen ein, unter dem die Struktur angezeigt wird, und klicken Sie anschließend auf die Schaltfläche Next.

Bestimmen Sie anschließend die Adresse und den Port des Active Directory Servers und klicken Sie auf die Schaltfläche Next.

Im nächsten Schritt wird die Authentifizierungsmethode ausgewählt. Wählen Sie die Option Other credential und geben Sie im Feld Password das Passwort ein. Nach der Eingabe der Daten klicken Sie auf die Schaltfläche Finish.


Konnektortyp – das Feld ist nicht editierbar und wird automatisch ausgefüllt.
Name – der Name, unter dem der Konnektor in der Liste der Konnektoren angezeigt wird.
Eingeschaltet – durch Bringen des Schalters in die Position eingeschaltet
kann der Konnektor verwendet werden.
Name/IP-Adresse des Servers – geben Sie im ersten Feld den Namen bzw. die IP-Adresse des Servers ein und geben Sie im zweiten Feld die Portnummer ein. Der für die AD-Kommunikation bestimmte Standardport ist TCP/UDP 389.
User DN – der Benutzer, der die Daten aus AD für CDESK auslesen wird. Es genügt, wenn er Read-only-Berechtigungen zu den erforderlichen Teilen in AD hat. Er kann in der Form domäne/benutzer angegeben werden. Es ist jedoch auch möglich, den Pfad aus AD zu verwenden. Um den Pfad zu erhalten, suchen Sie in der LDAP-Software den betreffenden Benutzer, klicken Sie mit der rechten Maustaste darauf und wählen Sie die Option Properties. Nach dem Klicken wird ein modales Fenster mit den Parametern des Benutzers angezeigt. Der erforderliche Pfad befindet sich gleich in der ersten Zeile auf der Registerkarte Entry.

In das Feld Passwort fügen Sie das Passwort ein, das der Benutzer in AD verwendet.
Gesicherte Verbindung – wenn Sie die Möglichkeit einer gesicherten Verbindung mit dem AD-Server haben, bringen Sie den Schalter in die Position eingeschaltet
und ändern Sie den Port von 389 auf 636.

User DN Pfad – der Pfad, in dem sich die Benutzer zum Erstellen und / oder Zuordnen der Konten in CDESK befinden. Neben diesem Feld befindet sich eine Einstellung, ob alle Datensätze, die unter den betreffenden Pfad fallen, eingelesen werden oder nur Objekte, die unter eine bestimmte objectClass fallen. Die objectClass stellt das Attribut dar, auf dessen Basis die erfassten Benutzer in der LDAP-Software sortiert werden. Bei Auswahl der Option Nach objectClass filtern wird neben dem Feld User DN Pfad ein Feld mit der Möglichkeit zur Auswahl der objectClass angezeigt. Die Schaltfläche +User DN Pfad hinzufügen dient dazu, einen weiteren Pfad hinzuzufügen, aus dem die Benutzer eingelesen werden. Bei jedem neuen Pfad kann die Filterung nach objectClass eingestellt werden.

Group DN Pfad – bestimmt den Pfad zum Einlesen der Gruppen. Diese Einstellung ist deshalb wichtig, damit den einzelnen Gruppen aus LDAP die in CDESK verwendeten Benutzergruppen zugeordnet werden. In der Präzisierung dieses Feldes befindet sich eine Einstellung, ob alle Datensätze, die unter den betreffenden Pfad fallen, eingelesen werden oder nur Objekte, die unter eine bestimmte objectClass fallen. Die Schaltfläche +Group DN Pfad hinzufügen dient dazu, einen weiteren Pfad hinzuzufügen, aus dem die Gruppen eingelesen werden. Bei jedem neuen Pfad kann die Filterung nach objectClass eingestellt werden.
Eindeutiger Identifikator – die Angabe, die aus LDAP in CDESK eingelesen wird und auf deren Basis die Synchronisierung des Benutzers erfolgt. Dieser Identifikator bleibt auch bei einer Änderung des Logins und weiterer persönlicher Daten des Benutzers in der LDAP-Software gleich.
Falls Sie Active Directory verwenden, empfehlen wir, in der Auswahl die Option Attribut GUID beizubehalten. Nach der erfolgreichen Erstellung der Konten wird das Attribut GUID in den neu erstellten Benutzer im Eintrag Externe ID auf der Registerkarte Allgemeine Einstellungen in der Einstellung des CDESK-Kontos übertragen.
Wenn die Daten in der LDAP-Software aus einem anderen System eingelesen werden, wählen Sie die Option Eigenes Attribut. Bei Auswahl dieser Option wird ein Feld zur Eingabe des Attributs angezeigt. Wir empfehlen, ein Attribut zu verwenden, das dem in Active Directory verwendeten Attribut objectGUID ähnlich ist. Der Grund dafür ist, dass der Benutzer während der gesamten Existenzdauer des AD-Kontos eindeutig identifiziert wird.
Attribut, in dem sich die UID befindet – wir empfehlen, den Wert sAMAccountName zu verwenden, bei Bedarf kann jedoch auch ein anderer Wert eingefügt werden, der jedoch keine Leerzeichen enthält. Nach der Erstellung des Kontos in CDESK wird dieser Wert als Benutzername vorausgefüllt. (Diesen Wert finden Sie auf der Registerkarte Allgemeine Einstellungen in Benutzer und Gruppen->Benutzer->konkreter Benutzer.)
Zuordnung anhand der E-Mail – wenn sich der Schalter in der Position eingeschaltet befindet
, werden keine neuen Konten für Benutzer erstellt, die in CDESK dieselbe E-Mail wie in Active Directory haben. Wenn Sie den Schalter während der Synchronisierung in der Position ausgeschaltet belassen
, kommt es zur Erstellung von duplizierten Konten auch für bereits registrierte Benutzer. Ein nachträgliches Einschalten des Schalters bei der nächsten Synchronisierung entfernt die duplizierten Konten nicht. Daher empfehlen wir, diesen Schalter bereits bei der ersten Synchronisierung einzuschalten.
Auswertung des Deaktivierungsstatus des Benutzers – das Attribut, auf dessen Basis der Status des Benutzers (aktiv / inaktiv) ausgewertet wird. In AD wird dafür standardmäßig das Attribut userAccountControl verwendet. Daher wählen Sie, wenn Sie keine eigenen Einstellungen verwenden, diese Option. Weitere Einstellungen werden bei Auswahl dieser Option nicht vorgenommen, da CDESK den Code für einen aktiven und einen inaktiven Benutzer automatisch erkennt. Wenn Sie einen eigenen Parameter zur Auswertung des Benutzerstatus verwenden, wählen Sie die Option Eigenes Attribut. In einem solchen Fall wird ein Feld zur Eingabe des Attributs angezeigt, das zur Auswertung des Status dient.

Attribut, in dem sich der Gruppenname befindet – geben Sie das Attribut ein, auf dessen Basis der Gruppenname angezeigt wird. Wir empfehlen, den Wert name bzw. sAMAccountName zu wählen. Dieser Name wird auch weiter unten im Bereich Bedingung der Zuordnung zur Gruppe angezeigt.

Bedingung der Zuordnung zur Gruppe – Diese Einstellung wird erst nach dem Speichern des Konnektors angezeigt. Die Einstellungen speichern Sie, indem Sie auf das Symbol Speichern klicken, das sich in der Leiste rechts sowie am Ende des Formulars befindet. Nach dem Speichern der Einstellungen ist es anschließend notwendig, die Synchronisierung mit der LDAP-Software durchzuführen. Dazu dient das Symbol Synchronisieren, das sich in der Leiste rechts sowie am Ende des Formulars befindet.
Nach der erfolgreichen Synchronisierung werden in diesem Bereich die Gruppen angezeigt, die unter den im Feld Group DN Pfad angegebenen Pfad fallen, und neben jeder von ihnen ein Feld zur Einstellung der Benutzergruppe in CDESK. In CDESK werden nur Konten von Benutzern erstellt, die unter die LDAP-Gruppen fallen, die in dieser Liste angezeigt werden. Zu einer LDAP-Gruppe kann eine beliebige in CDESK registrierte Benutzergruppe gewählt werden, und einer LDAP-Gruppe können mehrere CDESK-Gruppen zugeordnet werden. In einem solchen Fall erhalten die Benutzer die Berechtigungen, die allen ausgewählten CDESK-Gruppen entsprechen.
Für die Einstellung der Bedingung der Zuordnung zur Gruppe können die Optionen gewählt werden: Ohne Einschränkung und Nur bei der Anlage des Benutzers.

In die Liste der angezeigten Gruppen können Sie eine weitere LDAP-Gruppe mithilfe der Schaltfläche +Überwachte Gruppe hinzufügen hinzufügen. Nach dem Klicken wird die Liste der verfügbaren Gruppen angezeigt. Durch Klicken auf den Gruppennamen und anschließend auf die Schaltfläche Hinzufügen wird die LDAP-Gruppe in die Liste der Gruppen aufgenommen, denen CDESK-Gruppen zugeordnet werden können. Eine Gruppe können Sie aus der Liste mithilfe des Symbols
entfernen, das sich am Ende jeder Zeile befindet.
Falls Sie in der LDAP-Software keine Gruppen erfassen oder alle Benutzer unabhängig von der Zugehörigkeit zu Gruppen hinzufügen möchten, wählen Sie nach dem Klicken auf die Schaltfläche +Überwachte Gruppe hinzufügen die Option Ohne Bestimmung der Gruppe.

Zuordnung eines Kunden zu einem Benutzer anhand eines Attributs – die Einstellung verwenden Sie für den Fall, dass Sie den in CDESK neu erstellten Benutzern automatisch einen Kunden zuordnen möchten. Dadurch können die Benutzer zum Beispiel Anforderungen eingeben. Nach dem Klicken auf die Schaltfläche +Regel hinzufügen wird eine Zeile mit den folgenden Feldern angezeigt:
Damit es möglich ist, ein Unternehmen auf Basis von zwei und mehr Werten eines LDAP-Attributs zuzuordnen, muss für jeden Wert eine neue Regel definiert werden. Diese definieren Sie wieder mithilfe der Schaltfläche +Regel hinzufügen. Auf diese Weise können Sie auch die Zuordnung von Benutzern zu einem anderen Unternehmen in CDESK auf Basis eines beliebigen LDAP-Attributs und seiner Werte definieren. Wenn Sie eine Regel entfernen müssen, klicken Sie auf das Symbol
am Ende der Zeile der betreffenden Regel.

Zuordnung eines übergeordneten Mitarbeiters anhand eines Attributs – die Einstellung verwenden Sie für den Fall, dass Sie den in CDESK neu erstellten Benutzern automatisch einen übergeordneten Benutzer zuordnen möchten. Es kann sich zum Beispiel um den Manager des Unternehmens handeln. Nach dem Klicken auf die Schaltfläche +Regel hinzufügen wird ein Feld zur Eingabe des LDAP-Attributs angezeigt, das, wenn der Benutzer / die Benutzer in der LDAP-Software es erfüllen, als übergeordnete Mitarbeiter den neu erstellten Konten zugeordnet wird. Es kann sich um ein beliebiges Attribut handeln. Ebenso ist es möglich, mehrere Regeln zur Zuordnung eines übergeordneten Mitarbeiters hinzuzufügen. Wenn Sie eine Regel entfernen müssen, klicken Sie auf das Symbol
am Ende der Zeile der betreffenden Regel.
Die Liste der übergeordneten Benutzer zu einem bestimmten Konto finden Sie in Benutzer und Gruppen -> Benutzer -> konkreter Benutzer -> Registerkarte Übergeordnete und Untergeordnete -> Bereich Übergeordnete.

Zuordnung einer Arbeitsposition anhand eines Attributs – die Einstellung verwenden Sie für den Fall, dass Sie den in CDESK neu erstellten Benutzern automatisch Arbeitspositionen zuordnen möchten. Nach dem Klicken auf die Schaltfläche +Regel hinzufügen wird eine Zeile mit den folgenden Feldern angezeigt:
Damit es möglich ist, eine Arbeitsposition auf Basis von zwei und mehr Werten eines LDAP-Attributs zuzuordnen, muss für jeden Wert eine neue Regel definiert werden. Diese definieren Sie wieder mithilfe der Schaltfläche +Regel hinzufügen. Auf diese Weise können Sie auch die Zuordnung von Benutzern zu einer anderen Arbeitsposition in CDESK auf Basis eines beliebigen LDAP-Attributs und seiner Werte definieren. Wenn Sie eine Regel entfernen müssen, klicken Sie auf das Symbol
am Ende der Zeile der betreffenden Regel.

Die Einstellungen auf dieser Registerkarte werden erst nach dem Speichern des Konnektors zugänglich. Die Registerkarte ermöglicht es, Regeln für das automatische Ausfüllen weiterer Parameter des Benutzers zu definieren.

Standardmäßig befinden sich in der Liste die Eigenschaften, die verpflichtend sind.
Vollständiger Name – geben Sie das LDAP-Attribut ein, auf dessen Basis im Formular des Benutzers das Feld Vollständiger Name ausgefüllt wird. Es kann ein beliebiges Attribut eingefügt werden. Wir empfehlen jedoch, das Attribut displayName zu verwenden.
Kürzel für die Auflistung – geben Sie das LDAP-Attribut ein, auf dessen Basis im Formular des Benutzers das Feld Kürzel für die Auflistung ausgefüllt wird. Für CDESK wird empfohlen, dass das Kürzel für die Auflistung identisch mit dem Login des Benutzers ist. Es kann ein beliebiges Attribut eingefügt werden. Wir empfehlen jedoch, das Attribut sAMAccountName zu verwenden
Kontakt-E-Mail – geben Sie das LDAP-Attribut ein, auf dessen Basis im Formular des Benutzers das Feld Kontakt-Mail ausgefüllt wird. Es kann ein beliebiges Attribut eingefügt werden. Wir empfehlen jedoch, das Attribut mail zu verwenden.
Bei Bedarf ist es möglich, das automatische Vorausfüllen der Felder Telefon und Mobil einzustellen. Wenn Sie in Ihrer CDESK-Umgebung für die Benutzer weitere Zusatzeigenschaften eingestellt haben, können auch diese hinzugefügt werden. Es muss sich jedoch um Eigenschaften handeln, die global für alle Benutzer eingestellt sind, die Sie in Globale Einstellungen -> Benutzer -> Bereich Zusatzeigenschaften hinzufügen können.
Um eine dieser Eigenschaften hinzuzufügen, klicken Sie auf die Schaltfläche +Regel für Eigenschaft hinzufügen, die sich unter der aktuellen Liste der Eigenschaften befindet.
Nach dem Klicken wird ein Feld zur Auswahl der Eigenschaft angezeigt. Die gewünschte Eigenschaft wählen Sie durch Klicken und klicken Sie anschließend auf die Schaltfläche Hinzufügen. Die Eigenschaft wird dann in die Liste aufgenommen und neben ihr wird ein Feld zur Eingabe des zugehörigen LDAP-Attributs angezeigt. Wenn Sie eine so hinzugefügte Eigenschaft aus der Liste entfernen möchten, klicken Sie auf das Symbol
, das sich am Ende der Zeile der betreffenden Eigenschaft befindet. Es können nur die Attribute entfernt werden, die nicht verpflichtend sind.

Die Registerkarte ermöglicht es einzustellen, auf welche Weise sich die neu angelegten Benutzer bei der Anmeldung an CDESK authentifizieren. Nähere Informationen zur Einstellung der Anmeldung an CDESK finden Sie weiter unten im Absatz Einstellung der Anmeldemethode an CDESK.

Status – die Auswahl bietet die folgenden Möglichkeiten:
Name/IP-Adresse des Servers – geben Sie im ersten Feld den Namen bzw. die IP-Adresse des Servers ein und geben Sie im zweiten Feld die Portnummer ein.
Gesicherte Verbindung – damit die Verbindung gesichert ist, bringen Sie den Schalter in die Position eingeschaltet
und laden Sie, falls erforderlich, mithilfe der Schaltfläche Datei hochladen das Zertifikat hoch.
Endgültige Kontonummer – der Domänenname in der Form @domäne.domain. Dieser Name kann auf dem Anmeldebildschirm von CDESK ausgewählt werden, wenn Sie die manuelle Methode der Konnektorauswahl eingestellt haben.
Sekundärer Server – für den Fall, dass Sie mehrere AD-Server verwenden, können Sie in diesem Bereich die Anmeldung über einen sekundären Server konfigurieren, der verwendet wird, wenn der primäre ausfällt. Standardmäßig ist im Feld Status die Option Ausgeschaltet eingestellt. Zur Einstellung des sekundären Servers wählen Sie die Option Microsoft AD und konfigurieren Sie die Daten in den angezeigten Feldern auf dieselbe Weise wie für den primären Server, jedoch mit den Daten des sekundären Servers.
Auf der Registerkarte Organisationsstruktur ist es möglich, die Daten des Servers zu konfigurieren, von dem die Organisationsstruktur des Unternehmens eingelesen wird. Anhand der Zuordnung des Kontos zur Organisationsstruktur ist es möglich, Datensätze in den Listen zu filtern und in die Exporte einzubeziehen.
Nach der Erstellung der Benutzer wird diese Organisationsstruktur auf der Registerkarte Organisationsstruktur im Formular des Benutzers grafisch dargestellt. (Gruppen und Benutzer -> Benutzer -> konkreter Benutzer -> Registerkarte Organisationsstruktur). Der Pfad mit der Einbindung des konkreten Benutzers in die Organisationsstruktur wird auch in der Liste der Anforderungen, Leistungen und Arbeitsaufträge angezeigt.

Eingeschaltet – der Schalter befindet sich standardmäßig in der Position ausgeschaltet
. Bringen Sie den Schalter in die Position eingeschaltet
für den Fall, dass die Organisationsstruktur Ihres Unternehmens auf einem anderen Server erfasst ist als Sie auf der Registerkarte Grundeinstellungen angegeben haben. Durch Bringen des Schalters in die Position eingeschaltet werden die Felder zur Einstellung der Serverparameter zugänglich. Die Eingabe der Parameter erfolgt genauso wie auf der Registerkarte Grundeinstellungen.
Benutzer mit automatisch erstellten Konten können sich auf zwei Arten an CDESK anmelden. Entweder mithilfe der Anmeldedaten aus AD oder mithilfe der Anmeldedaten für CDESK.
Die Anmeldemethode kann in Globale Einstellung -> Logos, Domäne, Dateien -> im Bereich Methode der Auswahl des AD-Konnektors eingestellt werden.

Die Auswahl bietet die folgenden Möglichkeiten:


Die Einstellungen speichern Sie mithilfe der Schaltfläche Speichern, die sich am Ende des Formulars und auf der seitlichen Leiste des Fensters befindet.