{% extends "base.html" %} {% set active_page = "settings_ldap" %} {% set can_edit = current_user.has_permission('settings_ldap.edit') and license_active() %} {% block page_title %}LDAP / Active Directory{% endblock %} {% block page_sub %}
Anmeldung mit dem Domänen-Passwort, zusätzlich zu lokalen Konten
{% endblock %} {% block content %} {% import "_hint_icon.html" as hi %}

Verbindung

Server, Bind-Konto und Suchparameter für die Anbindung an AD/LDAP.
{% if can_edit %}
Ist hier eine Gruppe ausgewählt, scheitert die Anmeldung für alle Benutzer, die ihr NICHT angehören (rekursiv, auch über verschachtelte Gruppen) — wie bei falschen Zugangsdaten, ohne Hinweis auf den eigentlichen Grund.
{% if ldap.bind_dn %}
{% endif %} {% else %}

{% if current_user.has_permission('settings_ldap.edit') %} Nur mit Lizenz verfügbar — siehe Lizenz. {% else %} Für Änderungen fehlt das Recht „LDAP/AD-Konfiguration speichern“. {% endif %}

{% endif %}

AD-Gruppenzuordnungen {{ hi.hint_icon("Ist ein AD-Benutzer (rekursiv, auch über verschachtelte Gruppen) Mitglied einer hier zugeordneten AD-Gruppe, erhält er beim Login zusätzlich die zugeordnete App-Rechtegruppe — additiv, mehrere Zuordnungen können gleichzeitig greifen. Wird keine Zuordnung getroffen, gilt die Standardgruppe oben.", "AD-Gruppenzuordnungen") }}

{% if can_edit %} {% endif %}
{% if mappings %}
{% for m in mappings %} {% endfor %}
AD-GruppeApp-RechtegruppeAktionen
{{ m.ad_group_name }}
{{ m.ad_group_dn }}
{{ m.app_group_name or '—' }} {% if can_edit %}
{% endif %}
{% else %}

Noch keine Zuordnung angelegt — alle neuen AD-Benutzer erhalten nur die Standardgruppe.

{% endif %}

Fileshare-Gruppenzuordnung {{ hi.hint_icon("Ist ein AD-Benutzer (rekursiv) Mitglied einer hier zugeordneten AD-Gruppe, wird die zugehörige Freigabe beim Login für ihn gemountet — sofern er zusätzlich das TESM-Recht „Dateifreigaben lesen“ hat (siehe Gruppen → Rechte, Bereich „Dateifreigaben“). Fehlt das Recht, wird nicht gemountet und der Menüpunkt „Dateifreigaben“ erscheint nicht, unabhängig von der AD-Gruppenmitgliedschaft.", "Fileshare-Gruppenzuordnung") }}

{% if can_edit %} {% endif %}
{% if fileshare_mappings %}
{% for m in fileshare_mappings %} {% endfor %}
AD-GruppeFreigabePfadAktionen
{{ m.ad_group_name }}
{{ m.ad_group_dn }}
{{ m.share_label }} {{ m.share_unc }} {% if can_edit %}
{% endif %}
{% else %}

Noch keine Fileshare-Zuordnung angelegt — für niemanden wird eine Freigabe gemountet.

{% endif %}
{% if can_edit %} {% endif %} {% endblock %}