Zum Inhalt springen

ldap_sync weißt keine Gruppen zu

Erstellt am 19. September 2008 · Noch keine Antworten

Tags: Frage

apohl ·

Hallo Ihr Lieben,

ich verzweifle hier gerade an der Config von ldap_sync .... das meiste funktioniert so, wie ich es mir vorstelle (User werden importiert, Gruppen werden importiert) - leidglich die Zuweisung der Gruppen zu den Usern klappt nicht.

Hier mal die Config:

FEauth = LDAP_AUTH
FEauth {
   enable = 1
   table = fe_users
   sync < FEusers
}

FEusers = LDAP_SYNC
FEusers {
        enable = 1
        table = fe_users
        basedn = ou=People,o=SOP-Group
        handleNotFound = 1
        handleNotFound {
                delete = 1
        }
        pid = 2
        filter = (cn=*)
        uniqueField = tx_ldapserver_dn
        fields {
                username = MAP_OBJECT
                username.attribute = uid
                name = MAP_OBJECT
                name.attribute = displayName
                email = MAP_OBJECT
                email.attribute = mail
                tx_ldapserver_dn = MAP_OBJECT
                tx_ldapserver_dn.special = DN
                password = MAP_OBJECT
                password.attribute = userPassword
                usergroup = MAP_OBJECT
                usergroup.attribute = seeAlso
#                usergroup.userFunc = tx_ldapserver->getFEGroups
                usergroup.userFunc.pid = 2
                }
        }
}

FEgroups = LDAP_SYNC
FEgroups {
        enable = 1
        pid = 2
        table = fe_groups
        handleNotFound = 0
        basedn = ou=Groups,o=SOP-Group
        filter = (cn=*)
        uniqueField = tx_ldapserver_dn
        fields {
                username >
                usergroup >
                title = MAP_OBJECT
                title.attribute = cn
                title.userFunc = tx_ldapserver->getSingleValue
                tx_ldapserver_dn = MAP_OBJECT
                tx_ldapserver_dn.special = DN
        }
}

Kurzer Hintergrundhinweis:

Wir weisen unseren Usern mehrere Gruppen zu, die im LDAP auch alle mit einem "seeAlso" geführt werden - ich möchte es nun erreichen, daß beim Import/Update dem User seine jeweils aktuellen Gruppen zugeordnet werden.

Wie ihr seht, habe ich im TS eine Zeile auskommentiert - so bekomme ich bei der Simulation wenigstens die erste Gruppe angezeigt (beim Import wird diese Gruppe aber nicht zugeordnet), aktiviere ich diese Zeile, wird keine Gruppe angezeigt.

Die Gruppen selbst werden korrekt importiert.

Un wenn wir gerade dabei sind... ich will das gleiche auch für Backend-User durchführen - hat jemand eine Ahnung, wie das TS aussehen müsste, wenn ich nur User importieren will, die entweder in Gruppe A oder Gruppe B Mitglied sind ?

Danke Euch schon mal im Voraus.