Autor Thema: LDAP auf ein 2. Adressbuch  (Gelesen 3920 mal)

Offline PetraMeier

  • Frischling
  • *
  • Beiträge: 25
LDAP auf ein 2. Adressbuch
« am: 28.09.08 - 14:38:58 »
Hallo,
für die Koppelung an einer Telefonanlage benötigen wir LDAP. Der Server ist Version 6.5.6.
Wenn ich auf das names.nsf zugreife kann ich meine definierten Felder auslesen (Telefonnummer, Abteilung und Handynummer). Der Zugriff soll aber nicht aufs names.nsf erfolgen, sondern auf eine 2. Datenbank, da der Zugriff für externe Anrufe erfolgen soll.
Beim Zugriff auf das names.nsf kann ich auf die definierten Felder zugreifen, beim Zugriff auf das 2. Adressbuch bekomme ich nur die allgemeinen Attribute.
Was mache ich falsch?
Vielen Dank!

Offline stoeps

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 831
  • Geschlecht: Männlich
  • It's your life, so live it your way.
    • Stoeps.de
Re: LDAP auf ein 2. Adressbuch
« Antwort #1 am: 28.09.08 - 21:08:16 »
Zitat
auf das 2. Adressbuch bekomme ich nur die allgemeinen Attribute.
Was mache ich falsch?
Keine Ahnung, dazu müßte man wissen, was du bisher gemacht hast.

Ich gehe mal davon aus, daß du eine Directory Assistance mit dem neuen Adressbuch eingerichtet hast, oder?

Hast du die gleiche Schablone wie dein Domino Directory verwendet?

Schreib mal bisschen mehr!

Gruß
Stöps
--
Grüsse
Christoph

Offline PetraMeier

  • Frischling
  • *
  • Beiträge: 25
Re: LDAP auf ein 2. Adressbuch
« Antwort #2 am: 29.09.08 - 11:46:02 »
Hallo,
genau, ich habe eine Directory Assistance mit beiden Adressbüchern eingerichtet. Die Schablone der beiden Adressbücher ist die vom Domino Directory.
Wenn ich dann z.B. ldapsearch verwenden, bekomme ich unterschiedliche Informationen angezeigt.
Die Rückgabewerte aus dem names.nsf sind die, die ich über die LDAP-Konfiguration im Konfigurationsdokument eingestellt habe. Die Rückgabewerte aus dem 2. Adressbuch sind die Standardeinträge.
Ich verwende z.B. ldapsearch -h host "cn=a*"
Gruß Petra

Offline stoeps

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 831
  • Geschlecht: Männlich
  • It's your life, so live it your way.
    • Stoeps.de
Re: LDAP auf ein 2. Adressbuch
« Antwort #3 am: 29.09.08 - 13:54:10 »
Was ist denn die Ausgabe, wenn du mit
Code
ldapsearch -h host "cn=a*" sn phonenumbers
suchst?

Die Einstellungen beziehen sich ja nur auf die Default-Anzeige, man kann über die Feldnamen auch den Inhalt suchen.

Ansonsten evtl. mal die ACLs der beiden DB vergleichen.
--
Grüsse
Christoph

Offline PetraMeier

  • Frischling
  • *
  • Beiträge: 25
Re: LDAP auf ein 2. Adressbuch
« Antwort #4 am: 29.09.08 - 14:34:16 »
Der Rückgabewert für den gefunden Datensatz aus dem names.nsf entspricht der LDAP-Konfiguration:
Department, Telefon, Mobil, CN, SN, Givenname
Der Rückgabewert für den Datensatz aus dem 2. Adressbuch entspricht der Default-Anzeige. ACL der 2. DB passt, da es eine Kopie ohne Dokumente ist  :)
Bei der Suche mit Feldnamen bekomme ich auch kein Ergebnis  :(


Offline m3

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
Re: LDAP auf ein 2. Adressbuch
« Antwort #5 am: 29.09.08 - 16:12:04 »
Das ist jetzt bitte nur geraten, also nicht schlagen, wenn es nicht hilft. ;)

Admin-Hilfe, "Configuring anonymous LDAP search access to a directory"
Zitat
The "Choose fields that anonymous users can query via LDAP" setting on the LDAP tab of a domain Configuration Settings document in a Domino Directory or Extended Directory Catalog is the default method used to determine search access for anonymous LDAP users. The LDAP service uses the default settings in this document as the default anonymous search access, even if you do not create the document. 

Ev. musst Du in in das zweite Directory das Configuration-Document aus der names.nsf rüberkopieren, weil er ohne Config-Dokument in dem zweiten Directory die Default-Werte nimmt?
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

Offline PetraMeier

  • Frischling
  • *
  • Beiträge: 25
Re: LDAP auf ein 2. Adressbuch
« Antwort #6 am: 29.09.08 - 18:54:06 »
Leider hat das nichts genutzt :(

Offline stoeps

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 831
  • Geschlecht: Männlich
  • It's your life, so live it your way.
    • Stoeps.de
Re: LDAP auf ein 2. Adressbuch
« Antwort #7 am: 29.09.08 - 21:55:07 »
Der Rückgabewert für den Datensatz aus dem 2. Adressbuch entspricht der Default-Anzeige. ACL der 2. DB passt, da es eine Kopie ohne Dokumente ist  :)

Sorry, was meinst du mit Default Ansicht? Die Standard Feldwerte für LDAP und Anonymouszugriff?

Ist die 2. DB indiziert? Hast du die Ansichten mal aktualisiert (updall)?

Wenn das über eine DA läuft, dann müssen beide DB das gleiche Ergebnis für gleiche Dokumente liefern. Prüf trotzdem mal die ACLs! Anonymous-Zugriff etc.

Was liefert denn ldapsearch, wenn du es mit Benutzer und Passwort aufrufst?

Gruß
Christoph
--
Grüsse
Christoph

Offline PetraMeier

  • Frischling
  • *
  • Beiträge: 25
Re: LDAP auf ein 2. Adressbuch
« Antwort #8 am: 30.09.08 - 10:06:48 »
Mit Default-Werte meine ich da, was ohne weitere Konfiguration ausgegeben wird:
CN=Petra Meier,O=Organisation
cn=Petra Meier
mail=Petra_Meier@xxx.de
ObjectClass=DominoPerson
ObjectClass=inetOrgPerson
ObjectClass=organizationalPerson
ObjectClass=Person
ObjectClass=top
givenname=Petra
sn=Meier
domain=xxx
Ich habe den Zugriff kontrolliert, Datenbankindex ist aktuell, Volltextindex ist aktuell. Ich habe mit User und Passwort aufgerufen. Aber es ändert sich nichts....
Ich verzweifle!
« Letzte Änderung: 30.09.08 - 10:11:33 von PetraMeier »

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz