Domino 9 und frühere Versionen > ND8: Administration & Userprobleme
LDAP (Verständnisfrage)
BigWim:
Hallo zusammen,
meine "mal eben"-Aufgabe besteht darin, unseren Netzwerkdruckern den Online-Zugriff via LDAP auf unsere im Domino-Verzeichnis (Adressbuch) gepflegten Faxnummern zu ermöglichen.
Ich habe es geschafft, dass die Personendokumente (mit Faxnr!) im Display des Netzwerkdruckers erscheinen. Deshalb behaupte ich mal kühn, den LDAP-Zugriff grundsätzlich richtig eingerichtet zu haben.
Im Domino-Verzeichnis habe ich mit einer eigens erstellen Maske ("Sammelanschluss") entsprechende Dokumente angelegt.
Die zentrale Frage für mich: Wie erreiche ich, dass diese Dokumente von Typ Sammelanschluss in der LDAP-Abfrage berücksichtigt werden? Mein Ziel wäre dann, die LDAP-Abfrage im Drucker zu filtern, also ObjectClasses=Sammelanschluss.
Im Administrator wird die Maske als Objectclasses "Sammelanschluss" gelistet. Für den anonymen Zugriff kann ich auch die entsprechenden Attribute (sprich Felder) auswählen.
Aber eine Abfrage, sei es anonym (z. B. ldapsearch) oder authentifiziert (mit Softerra LDAP Browser 2.6) gelingt mir nur auf die Personendokumente (Objectclasses = Person).
Aufgrund der Recherchen kam ich schon zu der schema.nsf. Aber gefühlsmäßig denke ich, dass das nicht der richtige Ansatz ist, weil ja schon alles richtig gelistet werden. "Nur" die Dokumente fehlen mir. >:(
Ich denke, dass ich mein Anliegen "nur" über einen "Verzeichnisserver" realisieren kann, oder? Kann mir das jemand bestätigen? Oder sehe ich mittlerweile vor lauter Bäumen den Wald nicht mehr?
Vielen Dank im voraus für jeglichen Tipp
Markus
[Edit]
Ich vergaß, falls wichtig. Notes (Server & Client) Version 8.0.2
stoeps:
Hi,
es gibt zwei Möglichkeiten, die Schema im Domino LDAP zu erweitern, einmal in der schema.nsf, was den Nachteil hat, daß du Elemente dann nur von einem LDAP-Browser siehst und ändern kannst und die zweite Möglichkeit ist, entsprechende Masken im Domino Directory zu erstellen. Die genaue Vorgehensweise findest du in der Admin Hilfe unter extend Schema.
z.B. http://www.ziegler-landtechnik.com/help/help7_admin.nsf/57b669b13aec7ba780256c250050b13e/e8f3dde1e9f71466c1257061004106c3?OpenDocument
Grüsse
Christoph
BigWim:
Hallo Christoph,
danke für die schnelle Antwort, aber entschuldige, wenn ich noch einmal nachfrage.
--- Zitat ---die Schema im Domino LDAP zu erweitern
--- Ende Zitat ---
Ich glaube, genau hier will sich mein Knoten nicht lösen, oder ich bin so etwas von auf dem Holzweg :-:
Ich habe einfach mal zwei Hardcopies angehängt, die den aktuellen Stand zeigen.
Wohl gemerkt, die Maske bestand schon und die in der Admin-Hilfe beschriebenen Dinge sind NICHT ausgeführt worden - und dennoch sehe ich die Attribute. Zumindest bis heute morgen war ich mir sicher, dass das Schema - wie und warum auch immer - unter Notes 8 automatisch erweitert wird, weil die Änderung ja im primären Domino-Verzeichnis gemacht habe. Wenn ich ja eine eigene Datenbank hätte, dann könnte ich das ganze nachvollziehen, aber da doch "meine" Attribute auswählbar sind, hätte ich bis eben behauptet, dass die Schema-Erweiterung automatisch erfolgte ....
Aber die mit dieser Maske erstellen Dokumente erscheinen in keiner Abfrage. Und mir will sich einfach nicht erschließen, was ich tun muß, damit die mit der Maske Sammelanschluss erstellen Dokumente in der "Gesamtabfrage" (damit meine ich Objectclasses = *) aufgelistet werden, um sie dann mit z. B. Objectclasses=Sammelanschluss gezielt auswählen zu können.
Müssen die Dokumente vielleicht in einer bestimmten Ansicht erscheinen? Oder muß ich noch einen ServerTask gestartet haben? ....
Markus
stoeps:
Ist anhand der Screenshots schwer zu sagen.
Du hast in der Schema.nsf nichts geändert, oder?
Ich würde die Maske nochmal um die Felder Objectclass etc. wie in der Hilfe beschrieben erweitern.
Hast du die Maske in das Personendokument eingefügt? Oder sind das Benutzer, die zusätzlich zu den Notesusern faxen dürfen? Ich tippe jetzt mal auf zusätzliche Benutzer. Dann solltest du mindest ein Feld FullName ähnlich des Personendokuments erstellen.
Dann hast du natürlich einen Namen drin stehen, der kein CN oder ähnliches enthält und auch nicht in der LDAP Hierarchie erscheinen. Suchst du mit einer Suchbasis?
Grüsse
Christoph
BigWim:
--- Zitat ---Du hast in der Schema.nsf nichts geändert, oder?
--- Ende Zitat ---
richtig. Nicht ein Bit.
--- Zitat ---Hast du die Maske in das Personendokument eingefügt?
--- Ende Zitat ---
Nein, ist ein eigenständige Maske.
--- Zitat ---Oder sind das Benutzer, die zusätzlich zu den Notesusern faxen dürfen? Ich tippe jetzt mal auf zusätzliche Benutzer. Dann solltest du mindest ein Feld FullName ähnlich des Personendokuments erstellen.
--- Ende Zitat ---
Nein, weil es eben keine zusätzlichen "Personen" sind, die da erfaßt sind, habe ich eine eigene Maske erstellt. Wir nennen das ServiceNummern, die wir zentral pflegen wollen. Diese wurden bisher manuell pro Netzwerkdrucker (150 Stück) importiert. (Sorry, richtigerweise muss ich schreiben Multifunktionsgerät!)
Der Mitarbeiter soll am Netzwerkdrucker einen Namen eintippnen können und aus einer Auswahl seine Auswahl treffen. Aber Knackpunkt ist, dass mir dort nur die Personendokumente aus dem Adressbuch angezeigt wird und keine Servicenummer (die LDAP-Abfrage ist noch nicht gefiltert)
--- Zitat ---Ich würde die Maske nochmal um die Felder Objectclass etc. wie in der Hilfe beschrieben erweitern.
--- Ende Zitat ---
Bisher dachte ich, dass das nicht notwendig ist, weil die habe auch nicht in der Maske "Person" gefunden.
--- Zitat ---Dann hast du natürlich einen Namen drin stehen, der kein CN oder ähnliches enthält und auch nicht in der LDAP Hierarchie erscheinen.
--- Ende Zitat ---
Das ist meine Vermutung, und ich habe keinerlei Idee, wie ich das prüfen kann und/oder wie ich das feststellen kann. Aber das ist auf jeden Fall noch ein Ansatz, den ich sofort probieren werden. Felder wie CN und SN habe ich nciht, weil ich bisher davor ausging, dass mein Feld SA-Name ja als Attribut gelistet wurde, ich dieses auch filtern kann.
--- Zitat ---Suchst du mit einer Suchbasis?
--- Ende Zitat ---
Ja, o=<Firmenname>,c=DE. Weitere Hierachien oder/und OU's besitzen wir nicht, also nur Vorname Nachname/<Firmenname>/DE
Danke für Deine Tipps. Ich berichte gleich mal, ob ich Erfolg hatte.
Markus
Navigation
[0] Themen-Index
[#] Nächste Seite
Zur normalen Ansicht wechseln