System · Verzeichnisdienst, Single Sign-on & Benutzersynchronisation (Demo, simuliert)
LDAP / Active Directory
Status
{{ kStatus }}
ldaps://dc01.muster.local:636
Benutzer synchronisiert
{{ kUsers }}
Gruppen
{{ kGroups }}
Letzte Synchronisation
{{ kLast }}
automatisch alle 15 Min.
{{ msg }}
Verbindungstest
{{ p.l }}{{ p.s }}
Synchronisation
{{ p.l }}{{ p.s }}
Verbindung
Serverldaps://dc01.muster.local:636
Fallbackldaps://dc02.muster.local:636
TypMicrosoft Active Directory
Base DNDC=muster,DC=local
Bind-DNCN=svc-crm,OU=Service,DC=muster,DC=local
Passwort•••••••••••• (im Tresor)
TLSLDAPS · Zertifikat geprüft (CA intern)
Benutzerfilter(&(objectClass=user)(memberOf=CN=CRM-Benutzer,OU=Gruppen,DC=muster,DC=local))
Seitengröße500 · Timeout 10 s
Anmeldung & Bereitstellung
Single Sign-onKerberos / SPNEGO im Firmennetz
AußerhalbLDAP-Bind + 2-Faktor (TOTP)
Neue Benutzerautomatisch anlegen (JIT)
Deaktivierte Kontenim CRM sperren (userAccountControl)
Passwortrichtlinievom AD übernommen
FotosthumbnailPhoto → Profilbild
NamesAMAccountNamememberOfStatus
{{ u.name }}{{ u.sam }}{{ u.st }}
Attribut-Zuordnung
sAMAccountName→Benutzername
givenName / sn→Vorname / Nachname
mail→E-Mail
telephoneNumber→Durchwahl
title→Position
department→Abteilung
manager→Vorgesetzte/r
employeeID→Personalnummer
thumbnailPhoto→Profilbild
Gruppen → Rollen
{{ r.g }}→
Protokoll
{{ g.t }}{{ g.lvl }}{{ g.x }}
