Navigation
- Startseite
- Alle Kategorien
- Univention Corporate Server (UCS)
- Installation
- Services for Windows
- Kolab2 für UCS
- Scalix für UCS
- Nagios
- Backup
- Virtualisierung
- Softwarepflege und Paketverwaltung
- Bootloader und Bootsplash
- LDAP-Server und Listener/Notifier-Replikation
- SSL-Zertifikate
- Univention Directory Manager (UDM)
- Maildienste, Viren- und Spamerkennung
- Univention Management Console (UMC)
- AD Connector
- DNS und DHCP
- Basis-Systemdienste
- Univention Configuration Registry (UCR)
- Freigaben
- Weitere Serverdienste
- 3rd Party Produkte
- Univention Corporate Desktop (UCD)
- UCS Thin Client Services (UCS TCS)
- UCS@school
- UCS Desktop Virtualization Services (DVS)
- Sitemap
FAQs in dieser Kategorie
- Wichtige Funktionen im UDM nicht verfügbar
- UDM CLI meldet: superordinate object not present
- Übergabe von Werten an den Univention Directory Manager mittels Import einer CSV Datei
- Verknüpfung von LDAP-Richtlinien an der UDM Kommandozeile
- Anlegen eines benutzerdefinierten Attributs
- Timeout Änderung für den Univention Directory Manager bzw. für die Univention Management Console
- Konfiguration des Anzeige-Limits im Univention Directory Manager
- Erstellung von Hook-Funktionen für erweiterte Attribute
- Zugriff auf UDM/UMC nur aus bestimmten Netzen
- Deaktivieren der Anzeige von Icons in den Suchergebnissen
- Konfiguration von Modulen des Univention Directory Manager
- Anpassen des Layouts des Univention Directory Manager
- Wie kann der Hintergrund im Univention Directory Manager (UDM) durchgängig angezeigt werden?
- Wie kann das UDM/UMC-Design aus UCS 2.2 weiterverwendet werden?
- Benutzer können ihr Passwort im UDM nicht ändern (Permission Denied)
- Ändern der Suchvorgabe eines Assistenten
- Wie kann das Logging für den UDM aktiviert werden?
Tags
Univention Corporate Server (UCS) » Univention Directory Manager (UDM)
Konfiguration von Modulen des Univention Directory Manager
Die Module des Univention Directory Manager lassen sich über Univention Configuration Registry konfigurieren:
Konfiguration, ob ein Attribut erforderlich ist
Einige Attribute müssen beim Anlegen eines Objektes im Univention Directory Manager standardmässig gesetzt sein, z.B. muss jedes Benutzerobjekt standardmässig min. über einen Benutzernamen, einen Vor- und Nachnamen und ein Passwort verfügen. Dies lässt sich über Einstellungen in Univention Configuration Registry für alle Module des Univention Directory Manager anpassen. Wenn beispielsweise eine Personal-Verwaltungssoftware auf die Mitarbeiternummer zugreift, kann das Attribut für diesen Zweck als Pflichtfeld definiert werden. Beim Entfernen des "Pflicht-Status" von einem in der UCS-Grundkonfiguration so definierten Attribut sollte mit grosser Vorsicht vorgegangen werden, da sich Seiteneffekte in der Software-Konfiguration ergeben können.
Im folgenden Beispiel wird die Mitarbeiternummer als Pflichtfeld deklariert:
1. Zuerst muss der Name des Moduls im Univention Directory Manager ermittelt werden. Dies geschieht mit dem Befehl
univention-directory-manager modules
Hierdurch ergibt sich der Modulname users/user
2. Nun muss das Attribut ermittelt werden. Hierzu muss der Univention Directory Manager mit dem Modulnamen aufgerufen werden:
univention-directory-manager users/user
Hierdurch ergibt sich der Attributname employeeNumber
3. Das zu setzende Flag für das Attribut heisst required. Die Einstellung "0" entfernt den Pflichtstatus, "1" setzt ihn. Der Aufruf von Univention Configuration Registry lautet folgendermassen:
univention-config-registry set directory/manager/web/modules/MODULNAME/properties/ATTRIBUT/required=1
Also für das Beispiel:
univention-config-registry set directory/manager/web/modules/users/user/properties/employeeNumber/required=1
Konfiguration, ob nach einem Attribut gesucht werden kann
Die Einstellung, ob ein Attribut in den Suchergebnissen angezeigt wird, erfolgt analog. Hier wird statt required dontsearch gesetzt.
Wird ein Attribut auf dontsearch=1 gesetzt, so kann in den Suchmasken des Univention Directory Manager nicht mehr nach diesem Attribut gesucht werden.
Konfiguration der Eingabemaske (Single Value / Multi Value)
Es kann konfiguriert werden, ob eine Eingabemaske nur einen Wert zulassen soll oder ob eine Auswahlmaske für eine Mehrfacheingabe erscheinen soll. Hierzu wird wie im obigen Beispiel vorgegangen mit der Eigenschaft multivalue. Achtung: Ggf. muss auch die Syntax des zur Speicherung im LDAP verwendeten Attributs angepasst werden.
Konfiguration der Syntax eines Attributs
Der Univention Directory Manager verwendet eine Reihe von Syntax-Definitionen mit denen die zulässigen Eingaben für einen Wert beschränkt werden können. Eine vollständige Liste der möglichen Attribute kann der Datei /usr/share/pyshared/univention/admin/syntax.py entnommen werden. Es existieren elementare Syntax-Formen wie string oder integer, aber auch spezialisiertere wie windowsHostName oder ipAdress. Hierzu wird wie im obigen Beispiel vorgegangen mit der Eigenschaft syntax. Achtung: Ggf. muss auch die Syntax des zur Speicherung im LDAP verwendeten Attributs angepasst werden.
Konfiguration der Veränderbarkeit eines Attributs
Mit der Eigenschaft may_change kann konfiguriert werden, ob ein Attribut nach der initialen Konfiguration beim Anlegen noch verändert werden kann. Mit der Eigenschaft editable kann ein Attribut auch komplett von manuellen Anpassungen ausgenommen werden, etwa wenn es nur implizit durch andere Änderungen gesetzt wird.
Verwandte Artikel:
- Erneuern der SSL-Zertifikate
- nmblookup mit samba4wins
- Einführung in Bacula
- Relay-Auth mit UGS konfigurieren
- Wichtige Funktionen im UDM nicht verfügbar
Letzte Änderung der FAQ: 2011-01-27 14:58
Autor: Moritz Mühlenhoff
Revision: 1.1
Kommentieren nicht möglich