Domino 9 und frühere Versionen > ND8: Administration & Userprobleme

DA per externes LDAP bringt nicht cn, sondern uid als Notes Namen

(1/2) > >>

pimpfling:
Hallo,

ich hoffe der Titel ist jetzt nicht zu sehr verwirrend :)
Also Szenario sieht wie folgt aus:

Domino 8.0.1 mit DA auf einem IBM Directory Server (LDAP)
Folgende Punkte sind im DA Dokument eingetragen:

Basics:
Domain type:   LDAP
Make this domain
available to:   Notes Clients & Internet Authentication/ Authorization; LDAP Clients
Group Authorization:   No
Enabled:   Yes

LDAP:
Dereference alias on search:   Always
Preferred mail format:   Notes Mail Address
Attribute to be used as Notes Distinguished Name:   cn
Type of search filter to use:   IBM Directory Server

In einer selbsterstellen Notes Applikation habe ich ein Namensfeld über welches ich Namen aud dem LDAP Directory suchen/eintragen will.
Die Suche funktioniert auch prima und ich sehe in der Dialogbox (in der linken Liste) auch ordentlich den Namen (Vorname Zuname mailadresse) im Auswahlfenster. Wenn ich jetzt einen Namen aus der Liste hinzufüge, taucht in der rechten Liste nicht der wie von mir konfigurierte Wert aus dem Feld cn auf, sondern der Wert aus dem Feld uid.
Diesen Inhalt kann ich aber nicht gebrauch, da er eher kryptischer Natur ist (uid=1#4ae8#3cac2300#0a0a070f/ou=people/o=company/c=de)

Was muss ich im DA Dokument einstellen, damit ich den cn angezeigt bekomme?
Oder geht das so überhaupt nicht?

Ich denke das Thema gehört eher hier in die Administration als ins Development, oder?

Viele Grüße Stefan

m3:
OK, zunächst hatte mich "Domino 8.0.1 mit DA auf einem IBM Directory Server (LDAP)" verwirrft, aber Du meinst offensichtlich "... auf eineN IBM ...".

Das, was Du haben willst, ist von IBM nicht vorgesehen bzw. wird nicht unterstützt. Aus der Admin-Hilfe:

--- Zitat ---A Notes client doesn't use type-ahead addressing to find names in a remote LDAP directory, and Notes users can't use the "Select Addresses" dialog box to browse and select names from a remote LDAP directory.
--- Ende Zitat ---

stoeps:
@m3:
Warum nicht? Er nutzt kein Typeahead, sondern den Adressdialog.

@pimpfling:
Ich tippe mal, daß das der DN (distinguished name) des LDAP Eintrags ist.

Gruß
Christoph

m3:
@Christoph, ließ mal den Auszug, den ich gepostet habe, bis zum Ende, vor allem den fettgedruckten Teil. ;)

stoeps:
Hmmm, ok. Aus der DA hast du Recht.

Navigation

[0] Themen-Index

[#] Nächste Seite

Zur normalen Ansicht wechseln