|
Der Active Directory / LDAP Konnektor (AD/LDAP) wurde zur vereinfachten Einbindung des Bitrix Site Manager in Firmen-Portale entwickelt. Das Modul ermöglicht die Integration des Bitrix Site Manager in Firmen-Netzwerke und ermöglicht die zentrale Verwaltung von Benutzer-Gruppen im internen Informations-System.
Das Modul AD/LDAP ermöglicht:
- Integration des Bitrix Site Manager CMS in das Firmen-Netzwerk;
- Zuweisung der internen Benutzer-Gruppen zu den Benutzer-Gruppen der WebSite;
- Automatische Erzeugung eines Benutzer-Profils anhand einer Zuweisungstabelle nach erfolgreicher Registrierung. (Das System fordert zur Profilerstellung Daten der internen Server-Datenbank an);
- Zentrale Verwaltung der Benutzer-Profile über den Firmen-Server.
Bei der Entwicklung des Moduls AD/LDAP wurden die Standards des LDAP (Lightweight Directory Access Protocol) und des AD (Active Directory) beachtet.
Die Regeln für die Zuweisung sind in einer speziellen Zuweisungstabelle innerhalb der WebSite-Administration angegeben. Die Zuweisung erlaubt unterschiedliche Namen der Benutzergruppen im Firmen-Netzwerk und auf der WebSite. Beispielsweise kann es im Netzwerk eine Benutzergruppe "Technischer Service" geben, die auf der WebSite (Intranet-Portal" der Benutzer-Gruppe "Technical Support" zugewiesen wird. Nach dieser Zuweisung kann der Administrator die Freigabe für die Gruppe "Technischer Service" erteilen, die dann auf dem Firmen-Portal (WebSite) Service-Leistungen erbringen kann.
Den Benutzer-Gruppen (im Firmen-Netzwerk wie auf der WebSite) wurden jeweils Rechte (auch unterschiedliche) erteilt. Dadurch bedingt können Mitglieder der Gruppe "Technischer Service" z. B. auf den Mail-Server zugreifen, während die Benutzer-Gruppe "Technical Support" Zugriff auf die Service-Unterstützung (Helpdesk) der WebSite hat.
Entsprechend dem obigen Beispiel werden Mitglieder der Firmen Benutzer-Gruppe "Technischer Service" automatisch der WebSite Benutzer-Gruppe "Technical Support" zugewiesen, wenn die Anmeldung auf der WebSite erfolgreich war. Nach der erfolgreichen Anmeldung erfolgt automatisch die Anlage des Benutzer-Kontos auf der WebSite unter Verwendung der Benutzerdaten vom Firmen-Server.
Ein Benutzer kann einer oder mehreren Benutz-Gruppe(n) angehören. Das Portal kann Benutzer-Gruppen enthalten, die auf dem Firmen-Server nicht vorhanden sind oder diesen nicht zugewiesen sind. Solchen Benutzer-Gruppen muß der Administrator die Benutzer manuelle hinzufügen. Alle Änderungen der Benutzer-Profile im Firmen-Netzwerk werden automatisch mit dem Benutzer-Profil auf der WebSite synchronisert, wenn sich der Benutzer auf anmeldet. Es werden nur die zugewiesenen Benutzer-Gruppen aktualisert.
AD/LDAP Handbuch (folgt) |