Hallo Ihr Lieben,
ich verzweifle hier gerade an der Config von ldap_sync .... das meiste funktioniert so, wie ich es mir vorstelle (User werden importiert, Gruppen werden importiert) - leidglich die Zuweisung der Gruppen zu den Usern klappt nicht.
Hier mal die Config:
FEauth = LDAP_AUTH
FEauth {
enable = 1
table = fe_users
sync < FEusers
}
FEusers = LDAP_SYNC
FEusers {
enable = 1
table = fe_users
basedn = ou=People,o=SOP-Group
handleNotFound = 1
handleNotFound {
delete = 1
}
pid = 2
filter = (cn=*)
uniqueField = tx_ldapserver_dn
fields {
username = MAP_OBJECT
username.attribute = uid
name = MAP_OBJECT
name.attribute = displayName
email = MAP_OBJECT
email.attribute = mail
tx_ldapserver_dn = MAP_OBJECT
tx_ldapserver_dn.special = DN
password = MAP_OBJECT
password.attribute = userPassword
usergroup = MAP_OBJECT
usergroup.attribute = seeAlso
# usergroup.userFunc = tx_ldapserver->getFEGroups
usergroup.userFunc.pid = 2
}
}
}
FEgroups = LDAP_SYNC
FEgroups {
enable = 1
pid = 2
table = fe_groups
handleNotFound = 0
basedn = ou=Groups,o=SOP-Group
filter = (cn=*)
uniqueField = tx_ldapserver_dn
fields {
username >
usergroup >
title = MAP_OBJECT
title.attribute = cn
title.userFunc = tx_ldapserver->getSingleValue
tx_ldapserver_dn = MAP_OBJECT
tx_ldapserver_dn.special = DN
}
}
Kurzer Hintergrundhinweis:
Wir weisen unseren Usern mehrere Gruppen zu, die im LDAP auch alle mit einem "seeAlso" geführt werden - ich möchte es nun erreichen, daß beim Import/Update dem User seine jeweils aktuellen Gruppen zugeordnet werden.
Wie ihr seht, habe ich im TS eine Zeile auskommentiert - so bekomme ich bei der Simulation wenigstens die erste Gruppe angezeigt (beim Import wird diese Gruppe aber nicht zugeordnet), aktiviere ich diese Zeile, wird keine Gruppe angezeigt.
Die Gruppen selbst werden korrekt importiert.
Un wenn wir gerade dabei sind... ich will das gleiche auch für Backend-User durchführen - hat jemand eine Ahnung, wie das TS aussehen müsste, wenn ich nur User importieren will, die entweder in Gruppe A oder Gruppe B Mitglied sind ?
Danke Euch schon mal im Voraus.