LDAP-Filter zur Einschränkung der Benutzerverwaltung
Kenntnisstand/Versionshinweis
April 2024
ProCall Enterprise ab 8.4.2
ProCall DataCenter ab 2403.0
Zusätzlich zur bisherigen Möglichkeit, Benutzer, Gruppen und Computer über BaseDN einzugrenzen, gibt es nun auch die Möglichkeit, diese über die Angabe eines LDAP-Filters einzugrenzen.
Verwenden des LDAP-Filters
Um LDAP-Filter zu verwenden, öffnen Sie die UCServer Verwaltung - Globale Einstellungen - Allgemein - Benutzerdatenbank - Erweitert.
Beispiel Screenshot: estos UCServer Verwaltung - Globale Einstellungen - Allgemein - Benutzerdatenbank - Erweitert...
Im Reiter "LDAP BaseDNs" klicken Sie neben den Angaben zum BaseDN auf den Button "Filter..."
Beispiel Screenshot: estos UCServer Verwaltung - Einstellungen für LDAP BaseDNs für Benutzer, Gruppen, Computer - Filter...
Hier können Sie den voreingestellten Filter für die Abfrage der Objekte aus dem Active Directory anpassen bzw. erweitern.
Beispiel Screenshot: estos UCServer Verwaltung - Einstellungen für LDAP BaseDNs - LDAP Filter
Setzen Sie den Filter nach LDAP-Filter-Syntax.
LDAP-Filter Syntax
Die Verwendung der LDAP-Filter Syntax können Sie z. B. hier entnehmen: https://learn.microsoft.com/en-us/windows/win32/adsi/search-filter-syntax
Achten Sie beim Verwenden der Filtereinstellungen darauf, dass die gewählten Filter auch zur jeweiligen Objektklasse (Benutzer, Gruppe, Computer) passen.
Ein Manipulieren der Objekt-Klassen z. B. durch Eingaben von Wildcards * "(objectClass=*)" führt dazu, dass im Benutzerdialog fälschlicherweise auch Computer und Gruppen angezeigt werden.
Dies ist tunlichst zu vermeiden!
Der gesetzte LDAP-Filter wirkt sich lediglich auf die Benutzerverwaltung und Kontaktsuche aus.
Die Rufnummernauflösung seitens Server wird durch den gesetzten Filter nicht beeinflusst.