Jump to content

smaaccountname gibt vorname nachname aus


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich versuche eine LDAP Beglaubigung über unser AD herzustellen. Wenn ich in unserem Intranet die LDAP Quelle angebe und als Attribut sMAAccountName, dann bekomme ich den vornamen und den Nachnamen des Objekts zurück. Ich benötige aber nur den "Anmeldename".

 

Wenn ich mit ASDI Edit mir das Objekt im AD anschaue, dann steht unter sMAAccountName auch nur der Anmeldename.

 

Kann sich das einer erklären?

 

Gruß

Hermann

Link zu diesem Kommentar

Hi Herrmann,

 

wie gesagt, angeben für die LDAP-Suche kannst Du den sAMAccountName angeben, aber welche Attribute zurück gegeben werden, muß nicht das selbe sein. Das definiert die LDAP-Abfrage.

Ziehe einmal einen Netzwerktrace von dem Request, falls "Confluence" keine Einstellmöglichkeiten für die LDAP-Suche bietet. Dort sollte sichtbar werden, wonach gefiltert wird.

 

Viele Grüße

olc

Link zu diesem Kommentar

Hallo,

 

habe hiermal die LDAP Abfrage gepostet. Vielleicht liegt hier ja der Fehler.

 

 

ldap key="key1" name="Active Directory" cache="true">

<host>xxxxxx</host>

<port>389</port>

 

<!-- wenn keine Anmeldung füAbfrage notwendig ist kön die

Einträ wie beim eDirectory leer bleiben -->

<securityPrincipal>cn=ldapbind ldapbind,ou=Sites,dc=xxx,dc=xxx</securityPrincipal>

<securityCredential>ldap</securityCredential>

 

<securityProtocol>plain</securityProtocol>

<securityAuthentication>simple</securityAuthentication>

 

<baseContext>dc=xxx,dc=xxx</baseContext>

<baseUserNamespace>ou=Sites,dc=xxx,dc=xxx</baseUserNamespace>

<baseGroupNamespace>ou=Sites,dc=xxx,dc=xxx</baseGroupNamespace>

 

<usernameAttribute>sAMAccountName</usernameAttribute>

<userSearchFilter>(objectClass=user)</userSearchFilter>

<firstnameAttribute>givenname</firstnameAttribute>

<surnameAttribute>sn</surnameAttribute>

<emailAttribute>mail</emailAttribute>

<groupnameAttribute>cn</groupnameAttribute>

<groupSearchFilter>(objectClass=group)</groupSearchFilter>

<groupSearchAllDepths>true</groupSearchAllDepths>

<membershipAttribute>member</membershipAttribute>

<userSearchAllDepths>true</userSearchAllDepths>

</ldap>

Link zu diesem Kommentar

Hi,

 

laut dem Filter des Intranet Systems fragst Du neben dem sAMAccountName unter anderem nach dem Vor- und Nachnamen:

 

<usernameAttribute>sAMAccountName</usernameAttribute>

<userSearchFilter>(objectClass=user)</userSearchFilter>

<firstnameAttribute>givenname</firstnameAttribute>

<surnameAttribute>sn</surnameAttribute>

<emailAttribute>mail</emailAttribute>

<groupnameAttribute>cn</groupnameAttribute>

<groupSearchFilter>(objectClass=group)</groupSearchFilter>

<groupSearchAllDepths>true</groupSearchAllDepths>

<membershipAttribute>member</membershipAttribute>

 

Daher bekommst Du sicherlich auch die entsprechende Rückmeldung.

 

Wo genau nutzt Du denn die Rückgabewerte? Was genau konfigurierst Du auf Intranet-System Seite? Was soll mit der Rückgabe passieren?

 

Das Problem liegt meines Erachtens nicht in der LDAP-Rückmeldung, sondern an dem, was das Intranet-System daraus macht bzw. was Du darauf "mapst".

 

Viele Grüße

olc

Link zu diesem Kommentar

Hey Leute,

 

vielen Dank für die Infos.

 

Ich habe die Config mit einem Programm Paddle-6.jar getestet. Der hat mir immer als Rückgabewert vorname nachname, dc=.... zurückgegeben.

 

Dann habe ich mal die Anwendung damit konfiguriert und die hat es ganz anders interpretiert - nämlich mit sAMAccountName,dc.....

 

Also alles richtig. Sch.... Testtool :-)

 

Nun, trotzdem vielen Dank für Eure Hilfe.

 

Gruß

Hermann

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...