AD/LDAP-Based Authentication to CDESK with Account Management

Die Aktivierung des AD / LDAP Konnektors vereinfacht die Verwaltung der Benutzer in CDESK. Anhand der Zuordnung der AD-Konten zu Gruppen und der Einstellung der Attribute können Sie die Erstellung und Parametrisierung der Konten in CDESK automatisieren. Anschließend löst er für Sie die Authentifizierung des Benutzerzugriffs auf CDESK.    

Der AD / LDAP Konnektor überprüft im Moment der Anmeldung eines Benutzers an CDESK die Gültigkeit des Kontos im Microsoft Active Directory oder LDAP. Die automatische Erstellung von Konten in CDESK erfolgt auf Basis der Zugehörigkeit des AD-Kontos zu ausgewählten Gruppen. Anhand der Attribute können die Konten den Unternehmen zugeordnet, ihnen ein übergeordneter Benutzer und eine Arbeitsposition zugewiesen werden.

Das Ergebnis der Verbindung von CDESK und AD / LDAP über diesen Konnektor ist die Anmeldung der Benutzer mithilfe der Anmeldedaten aus AD- oder LDAP-Datenbanken. Je nach Einstellung können Sie wählen, ob auf dem anfänglichen Login-Bildschirm die Auswahl der Domäne angezeigt wird oder die Anzeige der Domänenauswahl mit einem Login in der Form name@domäne.

Hinzufügen des AD / LDAP Konnektors in CDESK

Um den AD / LDAP Konnektor hinzuzufügen, gehen Sie zu Globale Einstellungen->Konnektoren, API. Nach dem Klicken wird die Liste der hinzugefügten Konnektoren angezeigt. Einen neuen Konnektor fügen Sie hinzu, indem Sie auf die Schaltfläche +Konnektor hinzufügen klicken, die sich in der rechten oberen Ecke befindet.

Schaltfläche zum Hinzufügen des Konnektors
Abbildung: Schaltfläche zum Hinzufügen des Konnektors

Nach dem Klicken wird ein Fenster zur Auswahl des Konnektortyps angezeigt. Wählen Sie die Option AD / LDAP (Verzeichnisdienst) und klicken Sie anschließend auf die Schaltfläche ->Fortfahren.

Hinzufügen des AD / LDAP Konnektors
Abbildung: Hinzufügen des AD / LDAP Konnektors

 

Nach dem Klicken wird ein Fenster zur Konfiguration der Parameter angezeigt. Das Fenster ist in mehrere Registerkarten unterteilt, die in den folgenden Absätzen beschrieben werden.

Vorbereitung – Einlesen des AD-Baums in einer LDAP-Software von Drittanbietern

Zur Vereinfachung des Vorgehens empfehlen wir, die Daten aus AD in die LDAP-Software einzulesen. Im weiteren Vorgehen verwenden wir den Softera LDAP Browser, den Sie unter diesem Link herunterladen können.

Nach der erfolgreichen Installation können Sie eine neue Verbindung hinzufügen. Um eine Verbindung hinzuzufügen, klicken Sie auf die Schaltfläche New, die sich in der oberen Leiste befindet.

1. Schritt beim Hinzufügen einer Verbindung in der LDAP-Software
Abbildung: 1. Schritt beim Hinzufügen einer Verbindung in der LDAP-Software

 

Nach dem Klicken wird ein modales Fenster angezeigt. Geben Sie zuerst den Namen ein, unter dem die Struktur angezeigt wird, und klicken Sie anschließend auf die Schaltfläche Next.

2. Schritt beim Hinzufügen einer Verbindung in der LDAP-Software – Eingabe des Namens
Abbildung: 2. Schritt beim Hinzufügen einer Verbindung in der LDAP-Software – Eingabe des Namens

 

Bestimmen Sie anschließend die Adresse und den Port des Active Directory Servers und klicken Sie auf die Schaltfläche Next.

3. Schritt beim Hinzufügen einer Verbindung in der LDAP-Software – Eingabe der Serveradresse
Abbildung: 3. Schritt beim Hinzufügen einer Verbindung in der LDAP-Software – Eingabe der Serveradresse

 

Im nächsten Schritt wird die Authentifizierungsmethode ausgewählt. Wählen Sie die Option Other credential und geben Sie im Feld Password das Passwort ein. Nach der Eingabe der Daten klicken Sie auf die Schaltfläche Finish.

4. Schritt beim Hinzufügen einer Verbindung in der LDAP-Software – Authentifizierungsmethode
Abbildung: 4. Schritt beim Hinzufügen einer Verbindung in der LDAP-Software – Authentifizierungsmethode

Grundeinstellungen des AD / LDAP Konnektors

Registerkarte Grundeinstellungen
Abbildung: Registerkarte Grundeinstellungen

Konnektortyp – das Feld ist nicht editierbar und wird automatisch ausgefüllt.

Name – der Name, unter dem der Konnektor in der Liste der Konnektoren angezeigt wird.

Eingeschaltet – durch Bringen des Schalters in die Position eingeschaltet kann der Konnektor verwendet werden.

Name/IP-Adresse des Servers – geben Sie im ersten Feld den Namen bzw. die IP-Adresse des Servers ein und geben Sie im zweiten Feld die Portnummer ein. Der für die AD-Kommunikation bestimmte Standardport ist TCP/UDP 389.

User DN – der Benutzer, der die Daten aus AD für CDESK auslesen wird. Es genügt, wenn er Read-only-Berechtigungen zu den erforderlichen Teilen in AD hat. Er kann in der Form domäne/benutzer angegeben werden. Es ist jedoch auch möglich, den Pfad aus AD zu verwenden. Um den Pfad zu erhalten, suchen Sie in der LDAP-Software den betreffenden Benutzer, klicken Sie mit der rechten Maustaste darauf und wählen Sie die Option Properties. Nach dem Klicken wird ein modales Fenster mit den Parametern des Benutzers angezeigt. Der erforderliche Pfad befindet sich gleich in der ersten Zeile auf der Registerkarte Entry.

Pfad zum Benutzer
Abbildung: Pfad zum Benutzer

In das Feld Passwort fügen Sie das Passwort ein, das der Benutzer in AD verwendet.

Gesicherte Verbindung – wenn Sie die Möglichkeit einer gesicherten Verbindung mit dem AD-Server haben, bringen Sie den Schalter in die Position eingeschaltet  und ändern Sie den Port von 389 auf 636.

Automatische Erstellung von Konten

Registerkarte Automatische Erstellung von Konten
Abbildung: Registerkarte Automatische Erstellung von Konten

 

User DN Pfad – der Pfad, in dem sich die Benutzer zum Erstellen und / oder Zuordnen der Konten in CDESK befinden. Neben diesem Feld befindet sich eine Einstellung, ob alle Datensätze, die unter den betreffenden Pfad fallen, eingelesen werden oder nur Objekte, die unter eine bestimmte objectClass fallen. Die objectClass stellt das Attribut dar, auf dessen Basis die erfassten Benutzer in der LDAP-Software sortiert werden. Bei Auswahl der Option Nach objectClass filtern wird neben dem Feld User DN Pfad ein Feld mit der Möglichkeit zur Auswahl der objectClass angezeigt. Die Schaltfläche +User DN Pfad hinzufügen dient dazu, einen weiteren Pfad hinzuzufügen, aus dem die Benutzer eingelesen werden. Bei jedem neuen Pfad kann die Filterung nach objectClass eingestellt werden.

Bestimmung, welche object in CDESK eingelesen werden
Abbildung: Bestimmung, welche object class in CDESK eingelesen werden

 

Group DN Pfad – bestimmt den Pfad zum Einlesen der Gruppen. Diese Einstellung ist deshalb wichtig, damit den einzelnen Gruppen aus LDAP die in CDESK verwendeten Benutzergruppen zugeordnet werden. In der Präzisierung dieses Feldes befindet sich eine Einstellung, ob alle Datensätze, die unter den betreffenden Pfad fallen, eingelesen werden oder nur Objekte, die unter eine bestimmte objectClass fallen. Die Schaltfläche +Group DN Pfad hinzufügen dient dazu, einen weiteren Pfad hinzuzufügen, aus dem die Gruppen eingelesen werden. Bei jedem neuen Pfad kann die Filterung nach objectClass eingestellt werden.

Eindeutiger Identifikator – die Angabe, die aus LDAP in CDESK eingelesen wird und auf deren Basis die Synchronisierung des Benutzers erfolgt. Dieser Identifikator bleibt auch bei einer Änderung des Logins und weiterer persönlicher Daten des Benutzers in der LDAP-Software gleich.

Falls Sie Active Directory verwenden, empfehlen wir, in der Auswahl die Option Attribut GUID beizubehalten. Nach der erfolgreichen Erstellung der Konten wird das Attribut GUID in den neu erstellten Benutzer im Eintrag Externe ID auf der Registerkarte Allgemeine Einstellungen in der Einstellung des CDESK-Kontos übertragen.

Wenn die Daten in der LDAP-Software aus einem anderen System eingelesen werden, wählen Sie die Option Eigenes Attribut. Bei Auswahl dieser Option wird ein Feld zur Eingabe des Attributs angezeigt. Wir empfehlen, ein Attribut zu verwenden, das dem in Active Directory verwendeten Attribut objectGUID ähnlich ist. Der Grund dafür ist, dass der Benutzer während der gesamten Existenzdauer des AD-Kontos eindeutig identifiziert wird.

Attribut, in dem sich die UID befindet – wir empfehlen, den Wert sAMAccountName zu verwenden, bei Bedarf kann jedoch auch ein anderer Wert eingefügt werden, der jedoch keine Leerzeichen enthält. Nach der Erstellung des Kontos in CDESK wird dieser Wert als Benutzername vorausgefüllt. (Diesen Wert finden Sie auf der Registerkarte Allgemeine Einstellungen in Benutzer und Gruppen->Benutzer->konkreter Benutzer.)

Zuordnung anhand der E-Mail – wenn sich der Schalter in der Position eingeschaltet befindet , werden keine neuen Konten für Benutzer erstellt, die in CDESK dieselbe E-Mail wie in Active Directory haben. Wenn Sie den Schalter während der Synchronisierung in der Position ausgeschaltet belassen , kommt es zur Erstellung von duplizierten Konten auch für bereits registrierte Benutzer. Ein nachträgliches Einschalten des Schalters bei der nächsten Synchronisierung entfernt die duplizierten Konten nicht. Daher empfehlen wir, diesen Schalter bereits bei der ersten Synchronisierung einzuschalten.

Auswertung des Deaktivierungsstatus des Benutzers – das Attribut, auf dessen Basis der Status des Benutzers (aktiv / inaktiv) ausgewertet wird. In AD wird dafür standardmäßig das Attribut userAccountControl verwendet. Daher wählen Sie, wenn Sie keine eigenen Einstellungen verwenden, diese Option. Weitere Einstellungen werden bei Auswahl dieser Option nicht vorgenommen, da CDESK den Code für einen aktiven und einen inaktiven Benutzer automatisch erkennt. Wenn Sie einen eigenen Parameter zur Auswertung des Benutzerstatus verwenden, wählen Sie die Option Eigenes Attribut. In einem solchen Fall wird ein Feld zur Eingabe des Attributs angezeigt, das zur Auswertung des Status dient.

Attribut userAccountControl in der LDAP-Software zur Auswertung des Benutzerstatus
Abbildung: Attribut userAccountControl in der LDAP-Software zur Auswertung des Benutzerstatus

 

Attribut, in dem sich der Gruppenname befindet – geben Sie das Attribut ein, auf dessen Basis der Gruppenname angezeigt wird. Wir empfehlen, den Wert name bzw. sAMAccountName zu wählen. Dieser Name wird auch weiter unten im Bereich Bedingung der Zuordnung zur Gruppe angezeigt.

Attribut name in der LDAP-Software, das den Gruppennamen enthält
Abbildung: Attribut name in der LDAP-Software, das den Gruppennamen enthält

 

Bedingung der Zuordnung zur Gruppe – Diese Einstellung wird erst nach dem Speichern des Konnektors angezeigt. Die Einstellungen speichern Sie, indem Sie auf das Symbol Speichern klicken, das sich in der Leiste rechts sowie am Ende des Formulars befindet. Nach dem Speichern der Einstellungen ist es anschließend notwendig, die Synchronisierung mit der LDAP-Software durchzuführen. Dazu dient das Symbol Synchronisieren, das sich in der Leiste rechts sowie am Ende des Formulars befindet.

Nach der erfolgreichen Synchronisierung werden in diesem Bereich die Gruppen angezeigt, die unter den im Feld Group DN Pfad angegebenen Pfad fallen, und neben jeder von ihnen ein Feld zur Einstellung der Benutzergruppe in CDESK. In CDESK werden nur Konten von Benutzern erstellt, die unter die LDAP-Gruppen fallen, die in dieser Liste angezeigt werden. Zu einer LDAP-Gruppe kann eine beliebige in CDESK registrierte Benutzergruppe gewählt werden, und einer LDAP-Gruppe können mehrere CDESK-Gruppen zugeordnet werden. In einem solchen Fall erhalten die Benutzer die Berechtigungen, die allen ausgewählten CDESK-Gruppen entsprechen.

Für die Einstellung der Bedingung der Zuordnung zur Gruppe können die Optionen gewählt werden: Ohne Einschränkung und Nur bei der Anlage des Benutzers.

  • Ohne Einschränkung – bei Auswahl dieser Option werden die ausgewählten Gruppen bei jeder Synchronisierung des AD/LDAP Konnektors synchronisiert. Zum Beispiel hat ein Benutzer, der unter eine bestimmte Gruppe in LDAP fällt, in CDESK die Gruppe Operators eingestellt. Anschließend wird er jedoch aus dieser CDESK-Gruppe entfernt. Bei der nächsten Synchronisierung des AD/LDAP Konnektors wird er erneut automatisch der Gruppe Operators zugeordnet, da die Benutzer aus der betreffenden LDAP-Gruppe der Gruppe Operators zugeordnet werden. Wenn für die betreffende LDAP-Gruppe eine andere CDESK-Gruppe eingestellt wird, wird der Benutzer bei der nächsten Synchronisierung dieser Gruppe samt den entsprechenden Berechtigungen in CDESK zugeordnet.
  • Nur bei der Anlage des Benutzers – bei Auswahl dieser Option wird der Benutzer der CDESK-Gruppe nur bei der Anlage zugeordnet und die Zugehörigkeit zu den Gruppen wird nicht mehr aktualisiert.
Zuordnung der Gruppen aus der LDAP-Software zu den Benutzergruppen in CDESK
Abbildung: Zuordnung der Gruppen aus der LDAP-Software zu den Benutzergruppen in CDESK

 

In die Liste der angezeigten Gruppen können Sie eine weitere LDAP-Gruppe mithilfe der Schaltfläche +Überwachte Gruppe hinzufügen hinzufügen. Nach dem Klicken wird die Liste der verfügbaren Gruppen angezeigt. Durch Klicken auf den Gruppennamen und anschließend auf die Schaltfläche Hinzufügen wird die LDAP-Gruppe in die Liste der Gruppen aufgenommen, denen CDESK-Gruppen zugeordnet werden können. Eine Gruppe können Sie aus der Liste mithilfe des Symbols entfernen, das sich am Ende jeder Zeile befindet.

Falls Sie in der LDAP-Software keine Gruppen erfassen oder alle Benutzer unabhängig von der Zugehörigkeit zu Gruppen hinzufügen möchten, wählen Sie nach dem Klicken auf die Schaltfläche +Überwachte Gruppe hinzufügen die Option Ohne Bestimmung der Gruppe.

Schaltfläche zum Hinzufügen von LDAP-Gruppen
Abbildung: Schaltfläche zum Hinzufügen von LDAP-Gruppen

 

Zuordnung eines Kunden zu einem Benutzer anhand eines Attributs – die Einstellung verwenden Sie für den Fall, dass Sie den in CDESK neu erstellten Benutzern automatisch einen Kunden zuordnen möchten. Dadurch können die Benutzer zum Beispiel Anforderungen eingeben. Nach dem Klicken auf die Schaltfläche +Regel hinzufügen wird eine Zeile mit den folgenden Feldern angezeigt:

  • CDESK-Unternehmen – nach dem Klicken wird eine Auswahl mit der Liste der in CDESK registrierten Unternehmen angezeigt. Wählen Sie den Kunden, der den ausgewählten Benutzern zugeordnet wird. Die Liste der in CDESK registrierten Unternehmen finden Sie in Adressbuch -> Unternehmen.
  • LDAP-Attribut – ein beliebiges Attribut in der LDAP-Software, auf dessen Basis CDESK auswertet, ob den Benutzern das ausgewählte Unternehmen zugeordnet wird. Wenn Sie das Unternehmen allen neu erstellten Benutzern zuordnen möchten und die betreffenden Benutzer kein gemeinsames LDAP-Attribut haben, empfehlen wir, den Wert userAccountControl einzufügen.
  • Erlangter Wert – der Wert des ausgewählten LDAP-Attributs, der, wenn er erfüllt ist, dazu führt, dass den Benutzern mit dem betreffenden Wert automatisch das eingestellte Unternehmen zugeordnet wird. Bei der Wahl des LDAP-Attributs userAccountControl empfehlen wir, den Wert 66048 und / oder 512 zu verwenden. Es handelt sich um Standardwerte in AD. 66048 kennzeichnet Benutzer, deren Passwort nicht abläuft, und 512 Benutzer, deren Passwort abläuft.

Damit es möglich ist, ein Unternehmen auf Basis von zwei und mehr Werten eines LDAP-Attributs zuzuordnen, muss für jeden Wert eine neue Regel definiert werden. Diese definieren Sie wieder mithilfe der Schaltfläche +Regel hinzufügen. Auf diese Weise können Sie auch die Zuordnung von Benutzern zu einem anderen Unternehmen in CDESK auf Basis eines beliebigen LDAP-Attributs und seiner Werte definieren. Wenn Sie eine Regel entfernen müssen, klicken Sie auf das Symbol  am Ende der Zeile der betreffenden Regel.

Regel zur Zuordnung eines Kunden zu einem Benutzer anhand eines Attributs
Abbildung: Regel zur Zuordnung eines Kunden zu einem Benutzer anhand eines Attributs

 

Zuordnung eines übergeordneten Mitarbeiters anhand eines Attributs – die Einstellung verwenden Sie für den Fall, dass Sie den in CDESK neu erstellten Benutzern automatisch einen übergeordneten Benutzer zuordnen möchten. Es kann sich zum Beispiel um den Manager des Unternehmens handeln. Nach dem Klicken auf die Schaltfläche +Regel hinzufügen wird ein Feld zur Eingabe des LDAP-Attributs angezeigt, das, wenn der Benutzer / die Benutzer in der LDAP-Software es erfüllen, als übergeordnete Mitarbeiter den neu erstellten Konten zugeordnet wird. Es kann sich um ein beliebiges Attribut handeln. Ebenso ist es möglich, mehrere Regeln zur Zuordnung eines übergeordneten Mitarbeiters hinzuzufügen. Wenn Sie eine Regel entfernen müssen, klicken Sie auf das Symbol  am Ende der Zeile der betreffenden Regel.

Die Liste der übergeordneten Benutzer zu einem bestimmten Konto finden Sie in Benutzer und Gruppen -> Benutzer -> konkreter Benutzer -> Registerkarte Übergeordnete und Untergeordnete -> Bereich Übergeordnete.

Bedingung zur Zuordnung eines übergeordneten Mitarbeiters anhand eines Attributs
Abbildung: Bedingung zur Zuordnung eines übergeordneten Mitarbeiters anhand eines Attributs

Zuordnung einer Arbeitsposition anhand eines Attributs – die Einstellung verwenden Sie für den Fall, dass Sie den in CDESK neu erstellten Benutzern automatisch Arbeitspositionen zuordnen möchten. Nach dem Klicken auf die Schaltfläche +Regel hinzufügen wird eine Zeile mit den folgenden Feldern angezeigt:

  • Arbeitsposition – nach dem Klicken wird die Auswahl der in CDESK registrierten Arbeitspositionen angezeigt. Arbeitspositionen können in Globale Einstellungen -> Arbeitspositionen -> Definition der Arbeitspositionen erstellt werden.
  • LDAP-Attribut – ein beliebiges Attribut in der LDAP-Software, auf dessen Basis CDESK auswertet, ob den Benutzern die ausgewählte Arbeitsposition zugeordnet wird. Wenn Sie die Arbeitsposition allen neu erstellten Benutzern zuordnen möchten und die betreffenden Benutzer kein gemeinsames LDAP-Attribut haben, empfehlen wir, den Wert userAccountControl einzufügen.
  • Erlangter Wert – der Wert des ausgewählten LDAP-Attributs, der, wenn er erfüllt ist, dazu führt, dass den Benutzern mit dem betreffenden Wert automatisch die eingestellte Arbeitsposition zugeordnet wird. Bei der Wahl des LDAP-Attributs userAccountControl empfehlen wir, den Wert 66048 und / oder 512 zu verwenden. Es handelt sich um Standardwerte in AD. 66048 kennzeichnet Benutzer, deren Passwort nicht abläuft, und 512 Benutzer, deren Passwort abläuft.

Damit es möglich ist, eine Arbeitsposition auf Basis von zwei und mehr Werten eines LDAP-Attributs zuzuordnen, muss für jeden Wert eine neue Regel definiert werden. Diese definieren Sie wieder mithilfe der Schaltfläche +Regel hinzufügen. Auf diese Weise können Sie auch die Zuordnung von Benutzern zu einer anderen Arbeitsposition in CDESK auf Basis eines beliebigen LDAP-Attributs und seiner Werte definieren. Wenn Sie eine Regel entfernen müssen, klicken Sie auf das Symbol am Ende der Zeile der betreffenden Regel.

Regel zur Zuordnung einer Arbeitsposition anhand eines Attributs
Abbildung: Regel zur Zuordnung einer Arbeitsposition anhand eines Attributs

Automatische Zuordnung von Attributen

Die Einstellungen auf dieser Registerkarte werden erst nach dem Speichern des Konnektors zugänglich. Die Registerkarte ermöglicht es, Regeln für das automatische Ausfüllen weiterer Parameter des Benutzers zu definieren.

Registerkarte Automatische Zuordnung von Attributen
Abbildung: Registerkarte Automatische Zuordnung von Attributen

 

Standardmäßig befinden sich in der Liste die Eigenschaften, die verpflichtend sind.

Vollständiger Name – geben Sie das LDAP-Attribut ein, auf dessen Basis im Formular des Benutzers das Feld Vollständiger Name ausgefüllt wird. Es kann ein beliebiges Attribut eingefügt werden. Wir empfehlen jedoch, das Attribut displayName zu verwenden.

Kürzel für die Auflistung – geben Sie das LDAP-Attribut ein, auf dessen Basis im Formular des Benutzers das Feld Kürzel für die Auflistung ausgefüllt wird. Für CDESK wird empfohlen, dass das Kürzel für die Auflistung identisch mit dem Login des Benutzers ist. Es kann ein beliebiges Attribut eingefügt werden. Wir empfehlen jedoch, das Attribut sAMAccountName zu verwenden

Kontakt-E-Mail – geben Sie das LDAP-Attribut ein, auf dessen Basis im Formular des Benutzers das Feld Kontakt-Mail ausgefüllt wird. Es kann ein beliebiges Attribut eingefügt werden. Wir empfehlen jedoch, das Attribut mail zu verwenden.

Bei Bedarf ist es möglich, das automatische Vorausfüllen der Felder Telefon und Mobil einzustellen. Wenn Sie in Ihrer CDESK-Umgebung für die Benutzer weitere Zusatzeigenschaften eingestellt haben, können auch diese hinzugefügt werden. Es muss sich jedoch um Eigenschaften handeln, die global für alle Benutzer eingestellt sind, die Sie in Globale Einstellungen -> Benutzer -> Bereich Zusatzeigenschaften hinzufügen können.

Um eine dieser Eigenschaften hinzuzufügen, klicken Sie auf die Schaltfläche +Regel für Eigenschaft hinzufügen, die sich unter der aktuellen Liste der Eigenschaften befindet.

Nach dem Klicken wird ein Feld zur Auswahl der Eigenschaft angezeigt. Die gewünschte Eigenschaft wählen Sie durch Klicken und klicken Sie anschließend auf die Schaltfläche Hinzufügen. Die Eigenschaft wird dann in die Liste aufgenommen und neben ihr wird ein Feld zur Eingabe des zugehörigen LDAP-Attributs angezeigt. Wenn Sie eine so hinzugefügte Eigenschaft aus der Liste entfernen möchten, klicken Sie auf das Symbol , das sich am Ende der Zeile der betreffenden Eigenschaft befindet. Es können nur die Attribute entfernt werden, die nicht verpflichtend sind.

Schaltfläche zum Hinzufügen von Eigenschaften und Auswahl von Eigenschaften
Abbildung: Schaltfläche zum Hinzufügen von Eigenschaften und Auswahl von Eigenschaften

Authentifizierung an CDESK

Die Registerkarte ermöglicht es einzustellen, auf welche Weise sich die neu angelegten Benutzer bei der Anmeldung an CDESK authentifizieren. Nähere Informationen zur Einstellung der Anmeldung an CDESK finden Sie weiter unten im Absatz Einstellung der Anmeldemethode an CDESK.

Registerkarte Authentifizierung an CDESK
Abbildung: Registerkarte Authentifizierung an CDESK

Status – die Auswahl bietet die folgenden Möglichkeiten:

  • Ausgeschaltet – die standardmäßig ausgefüllte Option. In einem solchen Fall werden keine Felder für weitere Einstellungen angezeigt. Den Status Ausgeschaltet verwenden Sie für den Fall, dass Sie im AD-Konnektor mehrere Domänen erfassen, wodurch auch die Anmeldedaten der neu erstellten Benutzer mehrere Domänen enthalten.
  • Microsoft AD – verwenden Sie für den Fall, dass Sie alle Benutzer in AD unter einer Domäne erfassen. Bei Auswahl dieser Option werden weitere Felder zur Einstellung des Servers dieser Domäne zugänglich.

Name/IP-Adresse des Servers – geben Sie im ersten Feld den Namen bzw. die IP-Adresse des Servers ein und geben Sie im zweiten Feld die Portnummer ein.

Gesicherte Verbindung – damit die Verbindung gesichert ist, bringen Sie den Schalter in die Position eingeschaltet  und laden Sie, falls erforderlich, mithilfe der Schaltfläche Datei hochladen das Zertifikat hoch.

Endgültige Kontonummer – der Domänenname in der Form @domäne.domain. Dieser Name kann auf dem Anmeldebildschirm von CDESK ausgewählt werden, wenn Sie die manuelle Methode der Konnektorauswahl eingestellt haben.

Sekundärer Server – für den Fall, dass Sie mehrere AD-Server verwenden, können Sie in diesem Bereich die Anmeldung über einen sekundären Server konfigurieren, der verwendet wird, wenn der primäre ausfällt. Standardmäßig ist im Feld Status die Option Ausgeschaltet eingestellt. Zur Einstellung des sekundären Servers wählen Sie die Option Microsoft AD und konfigurieren Sie die Daten in den angezeigten Feldern auf dieselbe Weise wie für den primären Server, jedoch mit den Daten des sekundären Servers.

Übertragung der Organisationsstruktur aus dem Unternehmen in CDESK

Auf der Registerkarte Organisationsstruktur ist es möglich, die Daten des Servers zu konfigurieren, von dem die Organisationsstruktur des Unternehmens eingelesen wird. Anhand der Zuordnung des Kontos zur Organisationsstruktur ist es möglich, Datensätze in den Listen zu filtern und in die Exporte einzubeziehen.  

Nach der Erstellung der Benutzer wird diese Organisationsstruktur auf der Registerkarte Organisationsstruktur im Formular des Benutzers grafisch dargestellt. (Gruppen und Benutzer -> Benutzer -> konkreter Benutzer -> Registerkarte Organisationsstruktur). Der Pfad mit der Einbindung des konkreten Benutzers in die Organisationsstruktur wird auch in der Liste der Anforderungen, Leistungen und Arbeitsaufträge angezeigt.

Registerkarte Organisationsstruktur
Abbildung: Registerkarte Organisationsstruktur

Eingeschaltet – der Schalter befindet sich standardmäßig in der Position ausgeschaltet . Bringen Sie den Schalter in die Position eingeschaltet  für den Fall, dass die Organisationsstruktur Ihres Unternehmens auf einem anderen Server erfasst ist als Sie auf der Registerkarte Grundeinstellungen angegeben haben. Durch Bringen des Schalters in die Position eingeschaltet werden die Felder zur Einstellung der Serverparameter zugänglich. Die Eingabe der Parameter erfolgt genauso wie auf der Registerkarte Grundeinstellungen.

Einstellung der Anmeldemethode an CDESK

Benutzer mit automatisch erstellten Konten können sich auf zwei Arten an CDESK anmelden. Entweder mithilfe der Anmeldedaten aus AD oder mithilfe der Anmeldedaten für CDESK.

Die Anmeldemethode kann in Globale Einstellung -> Logos, Domäne, Dateien -> im Bereich Methode der Auswahl des AD-Konnektors eingestellt werden.

Einstellung der Anmeldemethode
Abbildung: Einstellung der Anmeldemethode

 

Die Auswahl bietet die folgenden Möglichkeiten:

  • Automatisch – verwenden Sie, wenn Sie in AD mehrere Domänen (endgültige Kontonummern) erfassen. Der Benutzer meldet sich in einem solchen Fall mithilfe eines Logins in der Form: benutzer@domain.local an. Der Konnektor wird automatisch anhand des Domänensuffixes im Anmeldenamen ausgewählt, wodurch bei der Anmeldung der Typ des AD-Konnektors nicht ausgewählt werden muss.
Anmeldung ohne Auswahl des AD-Konnektors
Abbildung: Anmeldung ohne Auswahl des AD-Konnektors

 

  • Manuell – verwenden Sie, wenn Sie bei der Einstellung des AD / LDAP Konnektors auf der Registerkarte Authentifizierung an CDESK den Status Microsoft AD ausgewählt haben. In einem solchen Fall wählt der Benutzer bei der Anmeldung den Typ des Konnektors aus.
Anmeldung mit Auswahl des AD-Konnektors
Abbildung: Anmeldung mit Auswahl des AD-Konnektors

 

Die Einstellungen speichern Sie mithilfe der Schaltfläche Speichern, die sich am Ende des Formulars und auf der seitlichen Leiste des Fensters befindet.