Hallo!
Bin neu hier und hab gleich ein riesen Problem.
Ich versuche ein LDAP-Synchronisation durchzuführen jedoch komm ich gar nicht so weit dass ich (abgesehen vom php ldapadmin) meinen LDAP Server ereiche. Habe schon die verschiedensten Konfigurationen durchgeführt jedoch ohne Erfolg.
Hat irgend jemand wo eine Doku in der die notwenidgen Konfigurationen beschrieben sind?
Ist es möglich die Benutzergruppen aus dem LDAP mit ins Typo3 zu ziehen??
Bitte um Hilfe bin schon am Verzweifeln.
Besten Dank im voraus.
PS.: echt nett hier zu sein - genau sowas hab ich gesucht 🙂
Hei nochmal!
Hat schon mal wer von euch mit der Extension ldap_sync gearbeitet?
Ich möchte in einem Intranet die User ins Typo3 einspielen wobei änderungen (z.B. das Passwort) im LDAP auch ins Typo3 übernommen werden sollen.
Nach einigen Nachforschungen sollte dies doch mit ldap_sync möglich und am einfachsten zu lösen sein.
Hat irgend wer erfahrungen mit dieser Ext ???
Oder kann ich das auch mit einer anderen Ext lösen ?
Nun denn Besten Dank schon mal.
greetings
Master
hast du dir eu_ldap schonmal angeschaut?
Also ldap_sync allein dürfte nicht des Rätsels Lösung sein.
Du benötigst auch noch sowas wie ldap_auth. Und die Extensions müseen leider in der richtigen Reihenfolge installiert werden, sonst hagelt es Fehlermeldungen.
Ich installiere gerade einen neuen Server. Sobald ich damit fertig bin kommt da auch LDAP rauf. Wenn ich soweit bin, dann schreibe ich was zu tun ist.
eu_ldap hab ich mir schon angschaut hab aber derzeit noch davon abgelassen weil ich gesehen habe dass dies für ldap_sync nicht voraussetzung ist.
Hab mich mal mit ldap_server gespielt weil ich das für sync brauche jedoch hab ich noch kein Ergebnis damit erzielt.
Wie ich in diesem Forum gelesen habe machen das die meisten (um nich zu sagen alle) mit eu_ldap und deswegen bin ich schon dabei dies zu probieren jedoch erst am anfang.
Frage: bei der eu_ldap importiert er ja alle user ins Typo3 !? wie ist das dann bei Änderungen??? schaut typo3 nach ob sich was geändert hat oder muss man das manuell anstossen ???
Danke für eure hilfe - freu mich schon auf deine Antwort wenn du mit deinem Server soweit bist.
Danke und LG
Jochen
Wenn ich das richtig in Erinnerung habe, dann macht ldap_auth das mit einem echten LDAP-Lookup. (Ich kann mich aber irren).
Wenn ldap_auth das doch nicht können sollte, dann ist es Zeit eine solche Extension zu schreiben. Kommt dann auch meine Todo-Liste (die leider länger ist, als meine Zeit reicht).
😉
Hallo
Hab leider zu früh gepostet - ich hab mir die eu_ldap nochmals angeschaut und in der doku steht das man einen Parameter das häckchen setzt und dann werden automatisch die Änderungen übernommen.
Auch wenn im LDAP neue User definiert werden sieht Typo3 im LDAP nach ob es den User gibt und importiert diesen dann.
Das was mich aber noch irritiert ist, dass das Passwort der User nicht übernommen wird sondern die Authentifizierung gegen das LDAP gemacht wird. Das Passwort wird vom Typo3 zufällig vergeben.
Wenn das schon mal wer getestet bzw. in betrieb hat bitte kurz posten würde mich interessieren ob es dabei Porbleme gibt
Besten Dank nochmal
greetings
Jochen
Masterod schriebDas was mich aber noch irritiert ist, dass das Passwort der User nicht übernommen wird sondern die Authentifizierung gegen das LDAP gemacht wird. Das Passwort wird vom Typo3 zufällig vergeben.
Wenn das schon mal wer getestet bzw. in betrieb hat bitte kurz posten würde mich interessieren ob es dabei Porbleme gibt
läuft hier bestens.
ist ja auch sinnvoll, so müssen die user nur noch im AD administriert werden und auch eine Windows-Passwortänderung hat keine Auswirkungen auf den Intranet-Zugang.
Hallo!
Hab jetzt die eu_ldap in verwendung und funktioniert soweit ganz gut jedoch wenn ich die gruppe vom ldap mitnehmen lasse dann erscheinen mir die zuweisungen beim importieren vollkommen korrekt jedoch wenn ich dann auf list gehe (auflistung der User) dann passiert was komisches. die letzten User die in unterschiedlichen Gruppen sind behalten die Gruppenzuweisung so wie es sein soll jedoch alle anderen User (weiss jedoch nicht warum und woher) bekommen eine eigenartige Gruppe: z.B. [24!] oder [25!] ...
Diese Gruppenzuweisungen werden automatisch vergeben und werden immer erhöht. Also wenn ich die User lösche und nochmals importieren lasse dann bekommen die meisten wieder so eine Gruppe jedoch mit nächst höheren Werten also [26!], [27!], ...
Ich versteh das nicht ... woher kommt das ???
und vorallem wie kann ich das verhindern?
Direkt im LDAP Integration Menüpunkt "Frontend: import new user from directory" zeigt er es doch richtig an ???
So siehts dann aus:
Username - Group
admin -
albert - [24!]
berta - [25!]
zenzi - [26!]
xaver - [27!]
cesar - group1
walter - group2
Wenn hierzu jemand etwas weiss dann bitte posten bin echt schon am verzweifeln.
Danke für die Rückmeldungen haben mir echt geholfen 🙂
LG
Jochen
Hi !
Hab den Fehler bereits gefunden.
Die Gruppen müssen vor dem Import schon vorhanden sein sonst funzt es nicht richtig.
Wenn die Gruppen schon vorhanden sind dann weist er sie richtig zu und behält auch diese zuweisung.
so denn - hoffe das hilft mal jemanden.
NDT
Jochen