LDAP auf eigene DB einrichten

    • Offizieller Beitrag

    habe eine DB, die ich über LDAP anbieten muss. Es geht um die Anbindung von einer Telefonanlage und den VoIP-Telefonen.


    Die Daten (Telefonnummer, Abteilung, Standort usw. ) sind nicht und dürfen nicht ins Adressbuch!
    Für das Adressbuch ist schon eine LDAP-Schnittstelle umgesetzt.


    Meine Idee ist es auf einem anderen Domino den LDAP-Dienst zu starten und meine DB dort anzubieten.
    Irgendwie habe ich keinen Einstellung gefunden, über die ich mitteilen kann, welche DB der LDAP-Dienst verwenden soll.


    1. Kann ich eine beliebige DB per LDAP einbinden? Falls Ja - Wie?
    2. Welche Designelemente werden benötigt (spezielle Ansichten, Masken etc.)?


    Das Feldmapping kann ich per LDAP-Schema umsetzten.


    Vielen Dank und Gruß
    Dirk

    Rein logisches Denken verschafft uns keine Erkenntnis über die wirkliche Welt.
    Alle Erkenntnis der Wirklichkeit beginnt mit der Erfahrung und endet mit ihr.
    Alle Aussagen, zu denen man auf rein logischen Wegen kommt, sind, was die Realität angeht, vollkommen leer.
    Albert Einstein

  • Du kannst die DB via DA verfügbar machen, da kannst du zwischen "Notes" und "LDAP" als Domain Type wählen.

    Life is not a journey to the grave with the intention of arriving safely in a pretty and well-preserved body, but rather to skid in broadside, thoroughly used up, totally worn out, and loudly proclaiming "Wow, what a ride!!! :evil:
    Beschleunigung ist, wenn die Tränen der Ergriffenheit waagrecht zum Ohr hin abfliessen - Walter Röhrl

    • Offizieller Beitrag

    OK.


    Den DA haben wir nicht im Einsatz. Kann ich dort bestimmen, welche DB im Notes-Client und welche im LDAP benutzt wird?


    Also Names.nsf im Notes und für LDAP auf Server A und
    meineDB.nsf nur im LDAP auf Server B.


    Danke und Gruß
    Dirk

  • Die DA legst du pro Server an, kannst also nach Server A und B gemäß Anforderung einstellen.

    Life is not a journey to the grave with the intention of arriving safely in a pretty and well-preserved body, but rather to skid in broadside, thoroughly used up, totally worn out, and loudly proclaiming "Wow, what a ride!!! :evil:
    Beschleunigung ist, wenn die Tränen der Ergriffenheit waagrecht zum Ohr hin abfliessen - Walter Röhrl

    • Offizieller Beitrag

    habs mir mal angeschaut - würde so in unsere Serverlandschaft passen.


    Ist nur noch der Punkt
    2. Welche Designelemente werden benötigt (spezielle Ansichten, Masken etc.)?
    offen.


    Kann mir da noch jemand weiterhelfen?


    Gruß
    Dirk

  • Ohne das jetzt im Einzelnen ausgetestet zu haben, würde ich mal auf die üblichen Verdächtigen tippen: die ($PeopleGroups*)- und die ($LDAP*)-Ansichten. Zusätzlich hats noch Masken, die mit "LDAP" anfangen.

    Life is not a journey to the grave with the intention of arriving safely in a pretty and well-preserved body, but rather to skid in broadside, thoroughly used up, totally worn out, and loudly proclaiming "Wow, what a ride!!! :evil:
    Beschleunigung ist, wenn die Tränen der Ergriffenheit waagrecht zum Ohr hin abfliessen - Walter Röhrl

    • Offizieller Beitrag

    Vielen Dank.
    Werde mir dies mal im Designer anschauen.


    Gruß
    Dirk

    • Offizieller Beitrag

    bin mir nicht sicher, ob ich die Base DN auf dem Telefon konfigurieren kann.


    Fürs LDAP reichen anscheinend die Ansichten ($LDAP...). Letzte Tests werde ich dann nächste Woche vornehmen.


    Danke und Gruß
    Dirk

    • Offizieller Beitrag

    Meine Lösung:


    1. in meiner DB die Ansichten ($Users) und ($People) erstellt
    - bin mir hier nicht sicher ob ich beide Ansichten benötige


    2. kompaktes Verzeichnis (DAC) angelegt
    - Dokumente werden aus meiner DB in das kompakte Verzeichnis übernommen


    3. über DIRECTORY ASSISTANCE (DA) das Verzeichnis mit eingebunden


    - LDAP-Anfragen funktionieren inkl. meiner Felder


    noch offene Punkte:
    1. Base DN kann ich nur bei LDAP-Einträgen im DA vornehmen. Das DAC ist aber im DA als Domain type Notes eingebunden, da gibt es kein Eintrag für "Base DN for search:"


    Meine Idee war es die objectclass zu ändern, die ist an das Feld Type (laut Domino LDAP Schema) gebunden.


    Also in meiner Quell-DB das Feld Type von "Person" auf "myPerson" geändert. Der DirCat hat die Dokumente im DAC zwar geändert, aber der Type ist geblieben.


    Kann ich den Type ändern?, oder kolidiert dies mit dem DirCat?


    2. es gibt noch ein Zeichensatzproblem.
    CN=G³nter Muster,OU=OU1,OU=OU2,O=Firma,C=DE
    cn=NOT ASCII
    mail==?ISO-8859-1?Q?G=FCnter_Muster=2FOU1=2FOU2=2FFirma=2FDE?= <G0xL181znter_Muster/OU1/OU2/Firma/DE@firma.de>
    givenname=NOT ASCII
    sn=Muster
    tel1int=+49 815/4711


    Im Namen ist ein ü. wo kann ich den für LDAP-Anfragen zu verwendenden Zeichensatz einstellen?
    Umbenennen der Person ist keine Option!


    Danke und Gruß
    Dirk

  • Zu 1. Mit der Base DN meinte ich die des LDAP Clients.
    Dort kannst du ja die Hierarchie einstellen, in der dieser suchen bzw abfragen soll.
    Wenn jetzt deine DB eine andere Hierarchie hat als eure normalen User, dann filterst du damit alle anderen aus.


    2. Den Effekt hatte ich bisher noch gar nicht. bei mir hat LDAP egal welches Sonderzeichen richtig ausgespuckt. Wüsste ich also gerade auch keine Lösung

    • Offizieller Beitrag

    zu 2.
    Im DAC ist alles richtig.
    Erst der ldapsearch bringt das Zeichensatzproblem.
    Da sollen unser Admins die Einstellungen des Test-Clusters noch einmal überprüfen.


    zu 1.
    also im DA sind das Adressbuch (names.nsf) und das DAC eingebunden. Beide brauche im LDAP (names.nsf ... Zugriffsteuerung z.B. MFPs / DAC ... Telefonverzeichnis für Telefone und Telefonieserver).
    names.nsf ist für ZUgriffskontrolle eingerichtet.
    DAC ist nicht für Zugriffskontrolle eingerichtet.


    Danke und Gruß
    Dirk

    Rein logisches Denken verschafft uns keine Erkenntnis über die wirkliche Welt.
    Alle Erkenntnis der Wirklichkeit beginnt mit der Erfahrung und endet mit ihr.
    Alle Aussagen, zu denen man auf rein logischen Wegen kommt, sind, was die Realität angeht, vollkommen leer.
    Albert Einstein