Loading

LDAP-kiszolgálók kezelése

Az egyes LDAP kiszolgálók kapcsolódási állapota a(z) [Állapot] oszlopban látható.

  • Zöld pont:

    Létrejött a kapcsolat az LDAP kiszolgálóval.

  • Narancssárga pont:

    Az LDAP kiszolgálóval való kapcsolat ellenőrzése nem történt meg vagy az ellenőrzés most folyik.

    A rendszer újraindítása után a pontok színe narancssárga lesz. Kattintson a(z) [Csatlakozás ellenőrzése] gombra az egyes LDAP kiszolgálók állapotának frissítéséhez.

  • Piros pont:

    Nem lehet kapcsolatot létesíteni az LDAP kiszolgálóval. Ellenőrizze az LDAP kiszolgáló beállításait.

További műveletek

Leírás

Kapcsolat ellenőrzése

Kattintson a [Csatlakozás ellenőrzése] gombra a kiválasztott LDAP kiszolgálóval való kapcsolat ellenőrzéséhez. Az egyes LDAP kiszolgálók kapcsolódási állapota a(z) [Állapot] oszlopban látható. A következő ellenőrzéseket végzi el:

  • Csatlakozás és összekötés az LDAP kiszolgálóval;

  • RootDSE olvasása;

  • Egy felhasználói bevitel vizsgálata a felhasználói jellemzők számszerűsítéséhez;

  • Egy csoport bevitel vizsgálata a csoport jellemzők számszerűsítéséhez.

LDAP információk frissítése

Kattintson a [Frissít] gombra az LDAP-ra vonatkozó általános információk, valamint a részét képező felhasználók és csoportok frissítéséhez.

A PRISMAdirect az egyes LDAP-kről helyileg tárol valamennyi információt. Az információk az LDAP-ra vonatkozó általános információkra, valamint a részét képező felhasználókra és csoportokra vonatkoznak. Annak érdekében, hogy összhangban legyen a valós információkkal, egy szolgáltatás automatikusan szinkronizálja az információkat naponta egyszer, éjfélkor. Ha ezeket az információkat kézzel kívánja szinkronizálni, akkor használnia kell a(z) [Frissít] funkciót, amely megkezdi az LDAP kiszolgálókon tárolt összes információ frissítését.

LDAP kiszolgáló felvétele

Az LDAP kiszolgálókat hitelesítésre és felhasználói adatok betöltésére lehet használni. Az LDAP kiszolgáló használható a felhasználok Windows hitelesítésére.

  1. Kattintson a [Rendszer] - [Csatlakoztathatóság] - [LDAP-kiszolgáló] - [LDAP kiszolgálók] menüpontokra.

  2. Kattintson a(z) [Felvesz] opcióra vagy kattintson a konfigurálni kívánt LDAP-kiszolgáló oszlopára. Az oszlop kibontásra kerül, és kitöltheti a szükséges beállításokkal.

    1. Táblázat

    Beállítás

    Leírás

    [Tartománynév az LDAP kiszolgálóhoz:]

    Az LDAP kiszolgálónak saját nevet lehet megadni. A saját névnek egyedinek kell lennie.

    [Tanúsítvány politika:]

    A JDF Framework szolgáltatás ezeket a hitelesítési adatokat használja az LDAP-kiszolgálóhoz való csatlakozáshoz.

    • [Jelenleg bejelentkezett felhasználó hitelesítési adatainak használata]

      Ezek azok az azonosítási adatok, amelyeknek a tárolása az LDAP kiszolgáló globális beállításainál történik. Ezeket az azonosítási adatokat használják minden egyes csatlakoztatott LDAP kiszolgálónál. Ezeket az azonosítási adatokat nem a felhasználó adja meg az alkalmazásban. Ezt az értéket minden egyes LDAP kiszolgálóhoz mindig használni lehet.

    • [Használja az LDAP kiszolgálón tárolt tanúsítványokat]

      Az LDAP kiszolgálón levő információk betöltéséhez felhasználónevet és jelszót kell megadni. Adja meg a következőket: [LDAP kiszolgáló felhasználóneve:] és [LDAP felhasználó jelszava:].

    • [Használja a JDF Framework szolgáltatást futtató Windows felhasználó tanúsítványát]

      Ezt az azonosítási politikát csak Secure-alapú hitelesítési típusokhoz lehet kiválasztani. Ez az azonosítási politika csak az Integrated Windows Authentication-t (IWA) támogatja.

      Ezeket az azonosítási adatokat a felhasználó az alkalmazás telepítésekor adja meg. A Windows felhasználó kehet DocWorker, egy helyi felhasználó vagy egy kiválasztott tartomány felhasználó. A(z) JDF Framework-t futtató Windows felhasználót a Microsoft Windows Szolgáltatások párbeszédpaneljében lehet azonosítani:

      • .\JdfFramework: helyi felhasználó

      • .\DocWorker: DocWorker

    [Kiszolgáló címe:]

    Írja be az LDAP-kiszolgáló címét. Ha csak az LDAP kiszolgáló címét adja meg, akkor a felhasználók keresése a teljes LDAP kiszolgálón történik. Megadhatja a kiszolgáló címét és a keresési gyökeret is. A kiszolgáló címének és a keresési gyökérnek a megadása után, a felhasználók keresése a kiszolgáló megadott gyökerében kezdődik el. Például:

    LDAP://sro.company.net:389/DC=sro,DC=company,DC=net, ahol:

    • sro.company.net

      A tartományvezérlő címe.

    • 389

      Az LDAP kiszolgálóhoz való csatlakozáskor használt port száma.

      Nem biztonságos kapcsolat esetén az alapértelmezett port száma 389. Biztonságos kapcsolat esetén 636 az alapértelmezett port száma.

    • DC=sro,DC=company,DC=net

      Az LDAP kiszolgáló aktív könyvtárstruktúrájában a felhasználók keresésére használt elérési út.

    [Kiszolgáló típusa:]

    Válasszon ki egy kiszolgálótípust. Azokat a kiszolgálótípusokat kelle előnyben részesíteni, amelyek “Native…”-val kezdődnek.

    A többi kiszolgálótípus a fordított kompatibilitásnál áll rendelkezésre.

    [Biztonságos kapcsolat használata (SSL)]

    Válassza ki ezt az opciót, ha biztonságos kapcsolatot kíván létrehozni az LDAP kiszolgálóval.

    Biztonságos kapcsolat használatakor a port számát frissíteni kell a [Kiszolgáló címe:] opciónál. Nem biztonságos kapcsolat esetén az alapértelmezett port száma 389. Biztonságos kapcsolat esetén 636 az alapértelmezett port száma.

    Ahhoz, hogy ezt az opciót ki lehessen választani, az LDAP kiszolgálónak támogatnia kell azt.

    [Felhasználónév szűrő:]

    Az alapértelmezett felhasználószűrő az LDAP kiszolgáló hitelesítésre vagy felhasználói adatok betöltésére való használatakor automatikusan elkészül. Csak az ezen a szűrőn átmenő felhasználók importálhatók az LDAP kiszolgálóról.

    A szűrőt szerkeszteni lehet. A minimális szűrő a felhasználónév LDAP jellemzője, például: (sAMAccountName=%u). A felhasználói szűrőnek tartalmaznia kell a "%u" karaktert, amely a felhasználónév helyettesítője. A minimális szűrő mindig működik, de nem nevezhető időtakarékosnak.

    A(z) [LDAP jellemző a felhasználónévhez:] változásakor a szűrőt frissíteni kell.

    [LDAP jellemző a felhasználónévhez:]

    Megadhatja azt az LDAP jellemzőt, amely tartalmazza a felhasználónevet.

    Az alapértelmezett LDAP jellemző használatos felhasználónévként, ha ez a mező üresen van hagyva. Az alapértelmezett LDAP jellemző a kiszolgáló típusától függ.

    [Felhasználói csoport szűrő:]

    Az alapértelmezett felhasználócsoport-szűrő az LDAP kiszolgáló hitelesítésre vagy felhasználói adatok betöltésére való használatakor automatikusan elkészül. Csak az ezen a szűrőn átmenő felhasználó csoportok importálhatnak információkat az LDAP kiszolgálóról.

    A szűrőt szerkeszteni lehet. A minimális szűrő a csoportnév LDAP jellemzője, például: (cn=%g). A felhasználói csoport szűrőnek tartalmaznia kell a "%g" karaktert, amely a csoportnév helyettesítője. A minimális szűrő mindig működik, de nem nevezhető időtakarékosnak.

    A(z) [LDAP jellemző a csoportnévhez:] változásakor a szűrőt frissíteni kell.

    [LDAP jellemző a csoportnévhez:]

    Megadhatja azt az LDAP jellemzőt, amely tartalmazza a csoportnevet.

    Az alapértelmezett LDAP jellemző használatos csoportnévként, ha ez a mező üresen van hagyva. Az alapértelmezett LDAP jellemző a kiszolgáló típusától függ.

    [LDAP kiszolgálóhoz való csatlakozáshoz használt hitelesítés:]

    Megadhatja az alkalmazásnak az LDAP kiszolgálóhoz való csatlakozásakor használt hitelesítés típusát. Ld. Hitelesítési típusok.

    [Felhasználó LDAP kiszolgálóhoz való csatlakozáshoz használt hitelesítés:]

    Megadhatja az alkalmazásnak az LDAP kiszolgálónál, a felhasználó hitelesítésére használt hitelesítés típusát. Ld. Hitelesítési típusok.

    Engedélyezi a felhasználók automatikus létrehozását:

    Minden felhasználó, aki az LDAP-kiszolgáló által ismert felhasználónév és jelszó segítségével jelentkezik be, automatikusan felhasználóvá válik. Az automatikusan létrehozott felhasználó [Felhasználótípus] értéke a következő lesz:

    • [Windows felhasználó], ha a felhasználó hitelesítése Windows hitelesítéssel történik.

    • [LDAP felhasználó], ha a felhasználó hitelesítése egyedi hitelesítéssel történik.

    Egy automatikusan létrehozott felhasználó a(z) [Ügyfelek] csoport tagja lesz. Az [Ügyfelek] csoportban levő felhasználók hozzáférhetnek a webáruházakhoz.

    [Több értékkel rendelkező jellemzők elválasztója:]

    Az LDAP jellemzők több értéket is tartalmazhatnak. Ezért a külön értékek megfelelő beolvasásához meg kell adni egy elválasztót.

    A(z) [Termék- és rendelésszerkesztő] munkaterületen keresési tételeket hozhat létre egy LDAP kiszolgálóról származó információk olvasásához. A keresési tételnek és az LDAP kiszolgálónak is ugyanazt az elválasztót kell használnia. Különben a keresési tétel nem tudja megfelelően betölteni az LDAP jellemző összes értékét.

  3. Kattintson rá az [Ment] gombra.

Profil leképzés szerkesztése

Mindegyik LDAP-kiszolgáló esetében leképezheti az LDAP-kiszolgálón rendelkezésre álló információkat az ügyfelek [Profil beállítások] -ára. Előfeltétel az, hogy az LDAP-kiszolgáló van használatban a felhasználói adatok betöltésére. Az ügyfelek [Profil beállítások] -ai ezután automatikusan fogadják az adatokat az LDAP kiszolgálótól.

  • Ha az LDAP jellemző értéket tartalmaz, akkor a hozzá tartozó profil jellemző kitöltésre kerül. Az ügyfél nem módosíthatja a profil jellemzőt.

  • Ha az LDAP jellemző nem tartalmaz értéket, akkor a hozzá társított profil jellemző üresen marad. Az ügyfélnek kell megadni a profil jellemző értékét.

  • A profil jellemző kiválasztásának megszüntetése után a felhasználó módosíthatja annak értékét.

  1. Kattintson a [Rendszer] - [Csatlakoztathatóság] - [LDAP-kiszolgáló] - [LDAP kiszolgálók] menüpontokra.

  2. Válasszon egy LDAP-kiszolgálót, és görgessen a [Profil leképzés szerkesztése] szakaszhoz.

  3. Írjon be egy LDAP jellemzőt minden egyes bekapcsolt profil jellemzőhöz.

    Az LDAP jellemző nem biztos hogy jelen van mindegyik LDAP kiszolgálón, vagy esetleg nem tartalmaz lényeges információkat.

  4. Kattintson rá az [Ment] gombra.

  5. Ellenőrizze, hogy az LDAP-kiszolgáló van használatban a felhasználói adatok betöltésére.

    Ha a felhasználói adatok betöltése az LDAP kiszolgáló használatával történik, akkor a profiljellemzők a leképzett LDAP jellemző értékét veszik fel.

    1. Kattintson a [Rendszer] - [Csatlakoztathatóság] - [LDAP-kiszolgáló] - [Hitelesítés és felhasználói adatok] menüpontokra.

    2. Ha szükséges, húzza át az LDAP-kiszolgálót a(z) [Felhasználói adatok betöltésére használt kiszolgálók:] mezőbe.

  6. Kattintson rá az [Ment] gombra.

LDAP jellemzők leképzése a rendelésjegytételekhez

Az LDAP jellemzőket le lehet képezni a rendelési tételekre. Ha a felhasználói adatok betöltése az LDAP kiszolgáló használatával történik, akkor a rendelési tételek a leképzett LDAP jellemző értékét veszik fel.

  1. Kattintson rá az [Felvesz] gombra.

  2. Válasszon ki egy rendelési tételt a legördülő listából.

  3. Írja be azt az LDAP jellemzőt, amely tartalmazza a rendelési tételnél használni kívánt információkat.

  4. Végezze el ezt minden olyan rendelési tételnél, amelyet le kíván képezni az LDAP jellemzőkre.

  5. Kattintson rá az [Ment] gombra.