Parameter

<< Klicken Sie hier um das Inhaltsverzeichnis anzuzeigen >>

Navigation:  Konfiguration > INI-Datei >

Parameter

Eintrag

Typ

Beschreibung

DABiS_OU

distinguishedName

Gibt die Organisations Einheit (OU) an, welche für den Active Directory Abgleich relevant ist.

Standard:

leer

Beispiel:

DABiS_OU=LDAP://OU=DABiS800,OU=MyOUs,DC=dabis,DC=local

DefaultPassword

Verschlüsseltes Passwort

Wenn diese SaveDefaultPassword aktiviert ist, wird beim Schliessen des Formulars für den Active Directory Abgleich, das eingegebene Standardpasswort hier in verschlüsselter Form gespeichert. Das Passwort wird für die Benutzer gesetzt, welche durch den AD Abgleich importiert werden.

Standard:

leer

Beispiel:

DefaultPassword=oDBwh0NYuLtqIqtGLXoMT4=

Achtung: Das Passwort darf nur übers GUI gesetzt werden, da das Passwort ansonsten nicht mehr entschlüsselt werden kann.

DeleteGroup

0 (deaktiviert) oder 1 (aktiviert)

Ist der Schalter auf 1, werden Gruppen, welche nicht im Active Directory gefunden werden in der DB gelöscht.

Standard:

1

Beispiel:

DeleteGroup=0

Bemerkung: Schalter ist nur für Active Directory Abgleich relevant und nur dann, wenn das Programm im Batchmodus gestartet wird. Ansonsten wird der Benutzer gefragt, ob das Objekt gelöscht werden soll.

DeleteUser

0 (deaktiviert) oder 1 (aktiviert)

Ist der Schalter auf 1, werden Benutzer, welche nicht im Active Directory gefunden werden in der DB gelöscht.

Standard:

1

Beispiel:

DeleteUser=0

Bemerkung: Schalter ist nur für Active Directory Abgleich relevant und nur dann, wenn das Programm im Batchmodus gestartet wird. Ansonsten wird der Benutzer gefragt, ob das Objekt gelöscht werden soll.

SyncDBOnlyObjects


Standardmässig werden beim Abgleich mit dem Active Directory die Gruppen, Benutzer und die Gruppenzugehörigkeit vom AD übernommen. Das heisst auch, dass Gruppen und Benutzer welche sich nicht (mehr) im Active Directory befinden gelöscht werden, sofern DeleteGroup, resp. DeleteUser aktiviert sind (Standard). Mit der Einstellung SyncDBOnlyObjects=0 kann man nun erreichen, dass nur Objekte (Benutzer und Gruppen) aus der DABiS DB gelöscht werden, wenn diese vorher ein entsprechendes Pendant im Active Directory besitzt haben. Es wird also erlaubt, DB Only Gruppen und Benutzer zu halten. (Lesen Sie hier weiter).

Standard:

1

Beispiel:

SyncDBOnlyObjects=0

Bemerkung: Schalter ist nur für Active Directory Abgleich relevant. Wenn ein Objekt zuvor bereits einmal mit dem AD synchronisiert werden konnte, besitzt es eine GUID und ist kein DB-Only Objekt mehr.

ForceDeleteGroup

0 (deaktiviert) oder 1 (aktiviert)

Ist der Schalter auf 1, wird eine Gruppe auch dann gelöscht, wenn diese Gruppe als Standardgruppe bei einem oder mehreren Benutzern gesetzt ist. Die Benutzer haben dann keine Standardgruppe mehr.

Standard:

0

Beispiel:

ForceDeleteGroup=1

Bemerkung: Schalter ist nur für Active Directory Abgleich relevant und nur dann, wenn das Programm im Batchmodus gestartet wird und der Schalter DeleteGroup auch auf 1 ist. Wird das Programm nicht im Batchmodus gestartet, kann der Benutzer für jede Gruppe entscheiden, ob sie in diesem Fall gelöscht werden soll.

InsertNewGroup

0 (deaktiviert) oder 1 (aktiviert)

Ist der Schalter auf 1, werden Gruppen in die DB importiert, falls sie im AD, aber noch nicht in DABiS vorhanden sind.

Standard:

1

Beispiel:

InsertNewGroup=0

Bemerkung: Schalter ist nur für Active Directory Abgleich relevant und nur dann, wenn das Programm im Batchmodus gestartet wird. Ansonsten wird der Benutzer gefragt, ob das Objekt erstellt werden soll.

InsertNewUser

0 (deaktiviert) oder 1 (aktiviert)

Ist der Schalter auf 1, werden Benutzer in die DB importiert, falls sie im AD, aber noch nicht in DABiS vorhanden sind.

Standard:

1

Beispiel:

InsertNewUser=0

Bemerkung: Schalter ist nur für Active Directory Abgleich relevant und nur dann, wenn das Programm im Batchmodus gestartet wird. Ansonsten wird der Benutzer gefragt, ob das Objekt erstellt werden soll.

LdapName

distinguishedName

Definiert den Einstiegspunkt in das Active Directory, welcher für den AD Abgleich relevant ist. Es wird empfohlen hier den DefaultNamingContext anzugeben.

Standard:

leer

Beispiel:

LdapName=LDAP://DC=dabis,DC=local

SaveDefaultPassword

0 (deaktiviert) oder 1 (aktiviert)

Wenn diese Option aktiviert ist, wird beim Schliessen des Formulars für den AD Abgleich, das eingegebene Standardpasswort gespeichert. Siehe DefaultPassword.

Standard:

0

Beispiel:

SaveDefaultPassword=1

SaveSettingsOnExit

0 (deaktiviert) oder 1 (aktiviert)

Speichern der Einstellungen beim Beenden der Applikation

Standard:

1

Beispiel:

SaveSettingsOnExit=0

SecurityGroupsOnly

0 (deaktiviert) oder 1 (aktiviert)

Entscheidet darüber, ob beim AD Abgleich nur Security Gruppen importiert werden. Ist der Schalter auf 0, werden sämtliche Gruppentypen gleichermassen behandelt. Es werden alle Gruppen, welche sich in der DABiS_OU befinden importiert. Ist der Schalter auf 1, werden nur Sicherheitsgruppen importiert und berücksichtigt.

Standard:

1

Beispiel:

SecurityGroupsOnly=0

SSO

0 (deaktiviert) oder 1 (aktiviert)

Single Sign-On lässt sich für dieses Modul mit diesem Schalter ein und ausschalten. Wenn SSO eingeschaltet ist, ist die Eingabe von Benutzername und Passwort beim starten des Programms nicht mehr nötig. Der Angemeldete Windows Benutzer muss dann jedoch bereits in der DABiS DB vorhanden und in einer ADMIN Gruppe sein.

Standard:

0

Beispiel:

SSO=1