-
AutorBeiträge
-
-
12. September 2024 um 1:50 Uhr - Views: 56 #32023
Hallo!
Ich habe Otobo 11 mit einer LDAP (Active Directory)-Verbindung eingerichtet, um Benutzer zu synchronisieren. Die Benutzer werden erfolgreich synchronisiert, können sich jedoch nicht im System anmelden. Folgendes passiert:
1. Die Benutzer werden über LDAP dem System hinzugefügt und erscheinen im Abschnitt Benutzerkunden.
2. Allerdings haben alle synchronisierten Benutzer den Status Gültigkeit als “-“, was anscheinend die Anmeldung verhindert.
3. Die LDAP-Suche funktioniert korrekt, und die Benutzer aus den benötigten Gruppen werden ohne Probleme synchronisiert.
4. Ich habe versucht, das Attribut-Mapping anzupassen und die Konfigurationen zu überprüfen, aber der Aktivitätsstatus der Benutzer bleibt weiterhin ungültig.Hinweis: Ich bin mir nicht sicher, ob das Problem mit der Anmeldung direkt damit zusammenhängt. Falls jemand weiß, warum solche Login-Probleme nach der Einrichtung von LDAP auftreten könnten, bitte teilen Sie mir dies mit.
### Fragen:
– Was könnte der Grund dafür sein, dass der **Gültigkeit**-Status der über LDAP synchronisierten Benutzer auf “-” bleibt?
– Wie kann ich Otobo so konfigurieren, dass der Aktivitätsstatus (Gültigkeit) der synchronisierten Benutzer korrekt ist, damit sie sich anmelden können?
– Gibt es eine Möglichkeit, automatisch einen aktiven Status für Benutzerkonten nach der Synchronisation mit LDAP zuzuweisen?### Weitere Informationen zu den Lösungsversuchen:
1. Überprüfung des Attribut-Mappings: Wir haben verschiedene Attribute für das Mapping in der Config.pm ausprobiert, wie z.B. sAMAccountName, userPrincipalName und userAccountControl. Außerdem haben wir versucht, das Feld Gültigkeit so zu konfigurieren, dass es den Aktivitätsstatus der Benutzer anzeigt, aber der Status bleibt weiterhin “-“.2. Einrichtung dynamischer Felder: Wir haben ein dynamisches Feld erstellt, um den **Gültigkeit**-Status manuell im Otobo-Interface zu bearbeiten. Dieses Feld wird jedoch entweder nicht angezeigt oder bleibt nicht editierbar.
3. Änderung der Logik zur Statusanzeige: Wir haben versucht, die Anzeige-Logik für das Attribut userAccountControl zu ändern, damit der Wert 512 als “gültig” und der Wert 514 als “ungültig” angezeigt wird. Trotzdem können sich die Benutzer weiterhin nicht anmelden.
-
-
AutorBeiträge
- Du musst angemeldet sein, um auf dieses Thema antworten zu können.