Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.
Kommentar: Content imported from a Scroll Translations translation file.

...

Sv translation
languageen
Seiteneigenschaften
hiddentrue
Product
Image
imageDescriptionDownloadCompatibilityPlatformsManualPrice
Image Removed

Image Added

Import
und Synchronisation von
and synchronization of Active Directory
Benutzern in die STARFACE Telefonanlage. Übernahme von Rufnummern (extern, intern, Fax), Name sowie Emailadresse. Automatisches Anlegen von Gruppen bei mehrfach vergebenen Rufnummern.https://wiki.fluxpunkt.de/download/attachments/39452916/Active_Directory_Synchronisation_v384
users into the STARFACE telephone system. Import of phone numbers (external, internal, fax), name and email address. Automatic creation of groups for phone numbers assigned more than once.sync_Directory_v384.sfm>= 6.5https://sway.office.com/N2718ez8Bgokso8v?ref=Link769 €

UI Image
imageUrlhttps://wiki.fluxpunkt.de/download/attachments/39452916/wiki-header.jpg
height180px

SP Horizontal nav group
Seiteneigenschaften
hiddentrue
Product ImageDescriptionDownloadCompatibilityPlatformsManualPrice

Image Removed

Import und Synchronisation von Active Directory Benutzern in die STARFACE Telefonanlage. Übernahme von Rufnummern (extern, intern, Fax), Name sowie Emailadresse. Automatisches Anlegen von Gruppen bei mehrfach vergebenen Rufnummern.https://wiki.fluxpunkt.de/download/attachments/39452916/Active_Directory_Synchronisation_v384.sfm>= 6.5https://sway.office.com/N2718ez8Bgokso8v?ref=Link769 €
UI Image
imageUrlhttps://wiki.fluxpunkt.de/download/attachments/39452916/wiki-header.jpg
height180px

Kompatibilität / Updates

SP Horizontal nav group
SP Horizontal nav item
nameDetailsBeschreibung
Bereich
Spalte

Need to add hundreds of users? Click. Done!

Awesome Icon
color#78be20
size20px
monospacetrue
iconfa-windows

 

Import

 users

users from

Microsoft 

Microsoft Active Directory

 

(including phone number settings)

 


Awesome Icon
color#78be20
size20px
monospacetrue
iconfa-clock-o

 Timer for periodic execution of synchronisation tasks 

Timer-schedule for regular automated execution

Awesome Icon
color#78be20
size20px
monospacetrue
iconfa-mouse-pointer

  Sync at the push of a button 

Easy to use

user interface:

: Import settings via mouse click


Awesome Icon
color#78be20
size20px
monospacetrue
iconfa-heartbeat

 

Data

privacy and no external dependencies

protection and function maintenance: Fluxpunkt modules "do not phone home" and

do

are not

depend

dependent on the

availability

function/

reachability

accessibility of external

licensing

license servers.


Auszug

Active Directory Synchronisation , for your STARFACE PBX , adds the ability to quickly import or regularly sync users from your enables fast import and regular synchronization of your users from a local Microsoft Active Directory into your phone system.

Users of a given specified AD security group will be imported/synchronized (including their are imported into your STARFACE including telephone and fax numbers as well as email addresses). Existing Settings of existing users will have their settings be updated.  Users of a privileged security A second AD user group can also be granted administrative permissionsbe specified for the import of users with extended rights (administrators).

Advantages

  • Simple: easy to use and clear, self-explanatory user interface (UI)
  • Investment protection: no dependence Protection of your investment: No dependency on external services/license servers
  • EconomicEconomical: Purchase Purchase once per server. No service/update agreements necessarysoftware maintenance or running costs!

Let's

get started

go: Installation

UI Steps
sizesmall
UI Step

Download the right module for your STARFACE version:

UI Button
icondownload
titlefor für STARFACE > ab 6.5 (v384)
urlhttps://wiki.fluxpunkt.de/download/attachments/39452916/Active_Directory_Synchronisation_v384.sfm

UI Step

Upload Install module file via upload and add create a runtime new module configuration

UI Button
newWindowtrue
icontext
titleInstallation ManualInstallationsanleitung
urlhttps://sway.office.com/N2718ez8Bgokso8v?ref=Link

UI Step

Enter the module license inside key in the module 's configuration.
(How do I get a module license key?

Spalte
width490px

Image RemovedImage Added

Bereich
Spalte
width50%40%

Supported platforms:

   

Spalte
width40%

Available languages:

Image Added

Spalte
50%
width20%

RRP (net):

769 €


UI Button
iconstar
titlePurchaseJetzt kaufen
urlhttps://wiki.fluxpunkt.de/display/FPW/Module+bestellen
 
UI Button
icondownload
titleDownload (v384)
urlhttps://wiki.fluxpunkt.de/download/attachments/39452916/Active_Directory_Synchronisation_v384.sfm
 
UI Button
newWindowtrue
icontext
titleInstallation ManualInstallationsanleitung
urlhttps://sway.office.com/N2718ez8Bgokso8v?ref=Link



FAQ

Häufig gestellte Fragen zu Active Directory Synchronisation

Allgemein

SP Horizontal nav item
nameDocumentationDokumentation

Seite einschließen
FPW:Dokumentation:

Configuration

User-Import from

Active Directory Synchronisation

Active Directory users who are members of a common AD security group will automatically – and if you prefer, on a regularly timed basis – imported into your STARFACE PBX (provided that there is a sufficient amount of free user licenses available).
User attributes like first name, last name, email address as well as (multiple) phone/fax number will be considered and assigned to an imported user.

Rufnummern, die zur Leitungskonfiguration der STARFACE gehören, werden dem Benutzer als eigene Telefonnummer zugewiesen. Bei Faxrufnummern wird für den Benutzer und die entsprechende Rufnummer Software Fax2Mail konfiguriert.

Besitzen mehrere Benutzer im Active Directory die selbe Rufnummer, erstellt das Modul beim Import eine STARFACE-Benutzergruppe und weist der Gruppe diese Rufnummer sowie die zugehörigen Benutzer zu. Darüberhinaus kann im Modul ein Mapping zwischen AD-Sicherheitsgruppen und STARFACE-Benutzergruppen angelegt werden, so dass Mitglieder der AD-Sicherheitsgruppen automatisch auch STARFACE-Gruppenmitglieder werden.

Benutzer, die im Active Directory Mitglied einer Admin-Benutzergruppe sind, bekommen beim Import in die STARFACE ebenfalls Adminrechte und werden beim Import zuerst importiert.

Wenn auf der STARFACE Benutzer existieren, die keine Entsprechung im Active Directory haben, werden diese Benutzer umbenannt, indem ein Minus-Zeichen vor den Nachnamen gesetzt wird. Hierdurch wird kenntlich gemacht, dass ein Benutzer, der z.B. im Active Directory gelöscht wurde, auch auf der STARFACE gelöscht werden kann. Das Modul Active Directory Synchronisation wird selbst keine Benutzer löschen, um eventuell vorhandene Ruflisteninformationen, Faxe oder Voicemails nicht zu verlieren.

Einem nur in der STARFACE vorhandenen Benutzer werden darüberhinaus alle Rufnummern (mit Ausnahme der primären internen Rufnummer) entzogen, so dass die Rufnummern anderen Benutzern wieder zur Verfügung stehen. Soll das verhindert werden (z.B. für Benutzer, die nicht im AD existieren, wie Türsprechstellen, Faxgeräte, usw.), muß der Benutzer mit Admin-Rechten ausgestattet werden.

Hinweis
titleHinweis

Damit externe Rufnummern aus der Active Directory Konfiguration übernommen werden können, müssen diese Bestandteil der STARFACE Leitungskonfiguration sein.
Damit einem Benutzer eine interne Rufnummer zugewiesen wird, muß diese interne Rufnummer als weitere Rufnummer im Active Directory hinterlegt werden – zusätzlich zur externen Rufnummer.

Warnung
titleWarning

Sind Benutzer im AD nicht mehr verfügbar, entzieht das Modul diesen Benutzern auf der STARFACE ihre Rufnummern. Bitte achten Sie sorgsam darauf, nicht ungewollt Benutzern ihre Rufnummern zu entziehen, indem Sie AD-Benutzer aus dem im Modul angegebenen Pfad verschieben, die AD-Benutzergruppen ändern oder die Emailadresse und den Benutzernamen im AD derart verändern, dass eine Zuordnung zwischen STARFACE-Benutzer und AD-Benutzer nicht mehr möglich ist.

Preparation

  1. Importieren Sie das Modul "Active Directory Synchronisation" in Ihre STARFACE, legen eine Modulkonfiguration für das Modul an und fügen die Modullizenzschlüssel in die dafür vorgesehenen Felder ein.
  2. Aktivieren Sie die AD-Authentifizierung in der STARFACE. Die Anbindung der STARFACE an das AD wird auch vom Modul selbst verwendet.
    Bitte achten Sie darauf, dass der Benutzer für die AD-Anbindung über ausreichend Rechte verfügt, alle Attribute(!) der Personenobjekte zu lesen.
  3. Legen Sie eine oder mehrere Leitungen in der Leitungskonfiguration Ihrer STARFACE an, um die im AD konfigurierten Rufnummern auch auf der STARFACE verfügbar zu machen.
  4. Legen Sie im AD zwei Sicherheitsgruppen an, die die zu importierenden Benutzer enthalten. Eine Sicherheitsgruppe ist für normale Benutzer, die andere für Admin-Benutzer, mit erhöhten Rechten, vorgesehen.
  5. Konfigurieren Sie die Pfade zu diesen Sicherheitsgruppen im Modul.
  6. Aktivieren Sie den AD-Import

Wir empfehlen, vor dem Import alle Benutzer (außer einem Administrator) in der STARFACE zu löschen, damit möglichst viele Rufnummern frei vergebbar sind.

Checklist

  1. Stellen Sie sicher, dass Sie eine für Ihre STARFACE-Version passende Modulverson verwenden.
  2. Stellen Sie sicher, dass der korrekte Modullizenzschlüssel in der Modulkonfiguration eingetragen ist (nicht der Serverlizenzschlüssel!)
  3. Stellen Sie sicher, dass alle Benutzer über eine eindeutige Emailadresse verfügen, die in Groß- und Kleinschreibung der Emailadresse im Active Directory entspricht.
    Benutzer, die nicht im AD existieren, benötigen eine eindeutige Dummy-Emailadresse in der STARFACE.
  4. Stellen Sie sicher, dass keine Rufnummernkollisionen im Active Directory existieren. Rufnummern sollten nur einem Benutzer zugewiesen sein.
  5. Stellen Sie sicher, dass externe Rufnummern im Active Directory zur STARFACE Leitungskonfiguration passen.
  6. Entscheiden Sie sich für eine von zwei AD-/STARFACE-Benutzer-Mappings (siehe Dokumentation innerhalb des Modules). Ein Mischbetrieb wird nicht unterstützt.
SP Horizontal nav item
nameSupport / FAQ
UI Expand
titleDas Modul scheint nicht aktiv zu werden. Welche Ursachen kann das haben?
  1. Zunächst einmal muß der korrekte Lizenzschlüssel im Modul eingetragen sein. Im Modul-Log ist ein Hinweis zu finden, sollte der Lizenzschlüssel falsch sein. Bitte überprüfen Sie, ob Sie den Schlüssel ohne zusätzliche Leerzeichen korrekt eingegeben haben und dass es sich um den Modullizenzschlüssel und nicht den Serverlizenzschlüssel handelt.
  2. Das Modul muß aktiv sein.
  3. In allen anderen Fällen, stellen Sie bitte das Loglevel auf Debug oder Trace und führen das Modul erneut aus. Das Modullog enthält Hinweise auf mögliche Probleme.

Active Directory Import

UI Expand
titleMeine AD-User werden im Modul-Log als INVALID gekennzeichnet. Woran liegt das?

AD-Benutzer müssen folgende Voraussetzungen erfüllen:

  1. Der Benutzer muß einen Vornamen haben.
  2. Der Benutzer muß einen Nachnamen haben.
  3. Der Benutzer muß über einen samAccountName verfügen.
  4. Der Benutzer muß über eine Emailadresse verfügen.
UI Expand
titleWoran kann es liegen, wenn nicht alle Benutzer importiert werden?

Bitte prüfen Sie, ob für den Import ausreichend Benutzerlizenzen vorhanden sind.

Stellen Sie außerdem sicher, dass alle zu importierenden Benutzer eine eindeutige Emailadresse besitzen.

Benutzern darf keine Notrufnummer oder reservierte Diensterufnummer zugewiesen werden (für Deutschland: 110, 112, 115, 116xyz, 118xy; Im Falle einer konfigurierten Amtsholung außerdem: 199, 310, 311, 700, 900, ...).

Bitte prüfen Sie, ob Sie einen Admin- und Nicht-Admin-Benutzer importieren, die in der STARFACE die selbe Login-ID bekommen würden. Beispielsweise, weil der Admin-Benutzer eine externe Rufnummer besitzt, die auf eine Login-ID schließen läßt und der Nicht-Admin-Benutzer, diese Login-ID in Form einer internen Rufnummer besitzt.

Sollte es dennoch zu unvollständigen Importen kommen, gehen Sie bitte wie folgt vor:

  1. löschen Sie auf der STARFACE bitte alle bereits angelegten Benutzer (außer dem Administrator-Account, mit dem Sie gerade arbeiten).
  2. löschen Sie alle in der Leitungskonfiguration angelegten Leitungen, speichern anschließend diese Änderung und legen die Leitungen danach neu an.

Durch dieses Vorgehen wurden eventuell fehlerhafte Datenbankeinträge in Bezug auf Rufnummern-/LoginID-Zuordnungen entfernt und das Modul kann mit einer "sauberen" STARFACE-Installation beginnen.

UI Expand
titleWie kann ich die Gruppenmitgliedschaften eines AD-Users auflisten?

Innerhalb einer PowerShell auf einem Windows Server innerhalb der Domäne kann der Befehl dsget verwendet werden:

Codeblock
dsget user "CN=Max Mustermann,CN=users,dc=contoso,dc=com" -memberof -expand
UI Expand
titleWie kann ich alle in Frage kommenden AD-User auflisten?

Innerhalb einer PowerShell auf einem Windows Server innerhalb der Domäne können alle Objekte vom Typ person abgefragt werden, die sich innerhalb einer bestimmten Base DN befinden:

Codeblock
Get-ADObject -LDAPFilter '(objectClass=person)' -SearchBase "OU=Test,OU=Benutzer,DC=mein,DC=contoso,DC=com"

Die in der STARFACE konfigurierte Base DN ist hierbei die Basis für alle Benutzersuchen.

UI Expand
titleIch erhalte die Fehlermeldung "size limit exceeded"

Normalerweise hat Microsoft Active Directory ein Ausgabelimit von 1000 Einträgen pro Suchabfrage. Das heißt: wenn innerhalb der angegebenen Base DN mehr als 1000 User-Objekte liegen, schlägt die AD-Abfrage mit einer "Size Limit Exceeded" LDAPException fehl.

Das Ausgabelimit ist über den Parameter MaxPageSize innerhalb der QueryPolicies des AD auf zwei Arten konfigurierbar:

  1. Der Parameter kann innerhalb von CN=Default Query Policy, CN=Query-Policies, CN=Directory Service, CN=Windows NT, CN=Services, CN=Configuration, DC=YOUR_COMPANY, DC=YOUR_COMPANY_TLD angepasst werden.
  2. Mit dem Programm ntdsutil.exe können die Query Policies geändert werden:
    1. Öffnen Sie eine Kommandozeile (cmd.exe) mit Administratorrechten.
    2. Geben Sie ntdsutil ein und drücken ENTER.
    3. Innerhalb des ntdsutil:-Prompts geben Sie ldap policies ein und drücken ENTER.
    4. Innerhalb des ldap policy:-Prompts geben Sie connections ein und drücken ENTER.
    5. Innerhalb des server connections:-Prompts geben Sie connect to server <FQDN des Domänencontrollers> ein und drücken ENTER.
    6. Geben Sie anschließend q ein, um auf die Ebene ldap policy zurückzukehren.
    7. Geben Sie show values ein um die aktuellen Einstellungen angezeigt zu bekommen. MaxPageSize gibt das oben genannte Ausgabelimit an.
    8. Geben Sie set MaxPageSize to 3000 ein, um das Ausgabelimit auf 3.000 Einträge zu erhöhen.
    9. Geben Sie commit changes ein, um die Änderung zu speichern.
UI Expand
titleWie kann ich mehrere Rufnummern für einen Benutzer im AD hinterlegen?

Die Rufnummern-Felder im AD sind Listen-Felder. Über den Button "Andere..." lassen sich beliebig viele zusätzliche Rufnummern hinterlegen:

Image Removed

Bitte beachten Sie, dass alternative Felder, wie z.B. "IP-Telefon" oder "Pager" (unter dem Tab "Rufnummern" NICHT beachtet werden).
Verwenden Sie bitte lediglich die Felder "Rufnummer" und "Fax" für die Konfiguration von zu importierenden AD-Benutzern.

Seite einschließen
Module FAQModule FAQ
SP Horizontal nav item
nameChangelog
Bereich
Spalte
width100%
ModulversionKompatibel mit STARFACE Version
v371 beta6.5

Änderungen:

  • Kompatibilitäts-Update für STARFACE 6.5
  • Trennung von User Template PRO und Active Directory Synchronisation.

Verbesserungen:

  • NFR-Partneranlagen werden nun auch erkannt, wenn keine NFR-Serverlizenz, sondern nur NFR-Benutzerlizenzen eingespielt sind. Das Modul ist dann automatisch ohne Modullizenzschlüssel lauffähig.
  • Kommunikationsprobleme zwischen Weboberfläche und Backend resultieren nicht mehr in der Meldung "Something went wrong".
v3816.5

Änderungen:

Jira
serverJIRA
serverId457b8a3d-7987-33b2-94cc-ee34edfec19c
keyFM4SF-7
 
Jira
serverJIRA
serverId457b8a3d-7987-33b2-94cc-ee34edfec19c
keyFM4SF-8

Verbesserungen:

  • Neue Modul-Lizenzschlüssel unterstützen nun gleichzeitig sowohl Primär- und Redundanzanlagen.
v3846.5

Verbesserungen:

Jira
serverJIRA
columnskey,summary,type,created,updated,due,assignee,reporter,priority,status,resolution
serverId457b8a3d-7987-33b2-94cc-ee34edfec19c
keyFM4SF-15

Jira
serverJIRA
columnskey,summary,type,created,status,resolution,versions,fixversions
maximumIssues20
jqlQueryproject=FM4SF AND component = "Active Directory Synchronisation"
serverId457b8a3d-7987-33b2-94cc-ee34edfec19c
SP Horizontal nav item
namePricing / Purchase

UI Button
iconstar
titleJetzt kaufen
urlhttps://wiki.fluxpunkt.de/display/FPW/Module+bestellen

Active Directory Synchronisation UVP netto: 769,00 Euro

Sie sind STARFACE Partner?

Bitte lesen Sie unseren FAQ-Eintrag zum Bestellprozess und Einkaufskonditionen .

Excerpt Include+_Includes-FooterscrollEditorUrl/display/FPW/_Includes-Footer_Includes-FooterscrollEditorDisplayTitle_Includes-FooternopaneltruescrollPageId

Image Removed

FPW:Dokumentation: Active Directory Synchronisation

SP Horizontal nav item
nameSupport / FAQ

Seite einschließen
FPW:Support / FAQ: Active Directory Synchronisation
FPW:Support / FAQ: Active Directory Synchronisation

SP Horizontal nav item
nameChangelog

Seite einschließen
FPW:Changelog: Active Directory Synchronisation
FPW:Changelog: Active Directory Synchronisation

Hunderte User anlegen? Klick. Fertig!

SP Horizontal nav item
nameBeschreibung
Bereich
Spalte
Awesome Icon
color#78be20
size20px
monospacetrue
iconfa-windows
 Import von Benutzern aus Microsoft Active Directory (inklusive Rufnummerneinstellungen) 
Awesome Icon
color#78be20
size20px
monospacetrue
iconfa-clock-o
 Zeitsteuerung für regelmäßige automatisierte Ausführung 
Awesome Icon
color#78be20
size20px
monospacetrue
iconfa-mouse-pointer
 Einfache Bedienung: Übernahme der Einstellungen per Mausklick 
Awesome Icon
color#78be20
size20px
monospacetrue
iconfa-heartbeat
 Datenschutz und Funktionserhalt: Fluxpunkt Module "telefonieren nicht nach Hause" und sind nicht von der Funktion/Erreichbarkeit externer Lizenzserver abhängig.

Auszug

Active Directory Synchronisation, für Ihre STARFACE Telefonanlage, ermöglicht den schnellen Import und die regelmäßige Synchronisation Ihrer Benutzer aus einem lokalen Microsoft Active Directory.

Benutzer einer angegebenen AD-Gruppe werden inklusive Telefon- und Faxrufnummern sowie Emailadresse in die STARFACE importiert. Existiert ein Benutzer bereits, werden seine Daten aktualisiert. Für den Import von Benutzern mit erweiterten Rechten (Administratoren) kann eine zweite AD-Benutzergruppe angegeben werden.

Vorteile

  • Einfach: übersichtliche, selbsterklärende Oberfläche
  • Investitionsschutz: keine Abhängigkeit von externen Diensten/Lizenzservern
  • Wirtschaftlich: Kauf einmalig pro Server. Keine Softwarepflege oder laufenden Kosten!

Los geht's: Installation

UI Steps
sizesmall
UI Step

Modul für Ihre STARFACE-Version herunterladen:

UI Button
icondownload
titlefür STARFACE ab 6.5 (v384)
urlhttps://wiki.fluxpunkt.de/download/attachments/39452916/Active_Directory_Synchronisation_v384.sfm

UI Step

Modul mittels Upload installieren und eine neue Modulkonfiguration anlegen

UI Button
newWindowtrue
icontext
titleInstallationsanleitung
urlhttps://sway.office.com/N2718ez8Bgokso8v?ref=Link

UI Step

Modul-Lizenzschlüssel in Modulkonfiguration eintragen.
(Wie erhalte ich einen Modullizenzschlüssel?

Spalte
width490px
Bereich
Spalte
width50%

Unterstützte Plattformen:

Image Removed Image Removed Image Removed

Spalte
width50%

UI Button
iconstar
titleJetzt kaufen
urlhttps://wiki.fluxpunkt.de/display/FPW/Module+bestellen
 
UI Button
icondownload
titleDownload (v384)
urlhttps://wiki.fluxpunkt.de/download/attachments/39452916/Active_Directory_Synchronisation_v384.sfm
 
UI Button
newWindowtrue
icontext
titleInstallationsanleitung
urlhttps://sway.office.com/N2718ez8Bgokso8v?ref=Link

Image Removed

SP Horizontal nav item
nameDokumentation

Konfiguration

Benutzer-Import aus Active Directory

Active Directory Benutzer, die in einer AD-Benutzergruppe zusammengefasst sind, werden automatisiert und optional zeitgesteuert in die STARFACE importiert (ausreichend freie STARFACE-Benutzerlizenzen vorausgesetzt).
Die Benutzereigenschaften wie Vorname, Nachname, Emailadresse sowie beliebig viele Rufnummern (Telefon Geschäftlich, Fax, ...) werden hierbei ebenfalls importiert.

Rufnummern, die zur Leitungskonfiguration der STARFACE gehören, werden dem Benutzer als eigene Telefonnummer zugewiesen. Bei Faxrufnummern wird für den Benutzer und die entsprechende Rufnummer Software Fax2Mail konfiguriert.

Besitzen mehrere Benutzer im Active Directory die selbe Rufnummer, erstellt das Modul beim Import eine STARFACE-Benutzergruppe und weist der Gruppe diese Rufnummer sowie die zugehörigen Benutzer zu. Darüberhinaus kann im Modul ein Mapping zwischen AD-Sicherheitsgruppen und STARFACE-Benutzergruppen angelegt werden, so dass Mitglieder der AD-Sicherheitsgruppen automatisch auch STARFACE-Gruppenmitglieder werden.

Benutzer, die im Active Directory Mitglied einer Admin-Benutzergruppe sind, bekommen beim Import in die STARFACE ebenfalls Adminrechte und werden beim Import zuerst importiert.

Wenn auf der STARFACE Benutzer existieren, die keine Entsprechung im Active Directory haben, werden diese Benutzer umbenannt, indem ein Minus-Zeichen vor den Nachnamen gesetzt wird. Hierdurch wird kenntlich gemacht, dass ein Benutzer, der z.B. im Active Directory gelöscht wurde, auch auf der STARFACE gelöscht werden kann. Das Modul Active Directory Synchronisation wird selbst keine Benutzer löschen, um eventuell vorhandene Ruflisteninformationen, Faxe oder Voicemails nicht zu verlieren.

Einem nur in der STARFACE vorhandenen Benutzer werden darüberhinaus alle Rufnummern (mit Ausnahme der primären internen Rufnummer) entzogen, so dass die Rufnummern anderen Benutzern wieder zur Verfügung stehen. Soll das verhindert werden (z.B. für Benutzer, die nicht im AD existieren, wie Türsprechstellen, Faxgeräte, usw.), muß der Benutzer mit Admin-Rechten ausgestattet werden.

Hinweis
titleHinweis

Damit externe Rufnummern aus der Active Directory Konfiguration übernommen werden können, müssen diese Bestandteil der STARFACE Leitungskonfiguration sein.
Damit einem Benutzer eine interne Rufnummer zugewiesen wird, muß diese interne Rufnummer als weitere Rufnummer im Active Directory hinterlegt werden – zusätzlich zur externen Rufnummer.

Warnung
titleWarnung

Sind Benutzer im AD nicht mehr verfügbar, entzieht das Modul diesen Benutzern auf der STARFACE ihre Rufnummern. Bitte achten Sie sorgsam darauf, nicht ungewollt Benutzern ihre Rufnummern zu entziehen, indem Sie AD-Benutzer aus dem im Modul angegebenen Pfad verschieben, die AD-Benutzergruppen ändern oder die Emailadresse und den Benutzernamen im AD derart verändern, dass eine Zuordnung zwischen STARFACE-Benutzer und AD-Benutzer nicht mehr möglich ist.

Vorbereitung für den AD-Import

  1. Importieren Sie das Modul "Active Directory Synchronisation" in Ihre STARFACE, legen eine Modulkonfiguration für das Modul an und fügen die Modullizenzschlüssel in die dafür vorgesehenen Felder ein.
  2. Aktivieren Sie die AD-Authentifizierung in der STARFACE. Die Anbindung der STARFACE an das AD wird auch vom Modul selbst verwendet.
    Bitte achten Sie darauf, dass der Benutzer für die AD-Anbindung über ausreichend Rechte verfügt, alle Attribute(!) der Personenobjekte zu lesen.
  3. Legen Sie eine oder mehrere Leitungen in der Leitungskonfiguration Ihrer STARFACE an, um die im AD konfigurierten Rufnummern auch auf der STARFACE verfügbar zu machen.
  4. Legen Sie im AD zwei Sicherheitsgruppen an, die die zu importierenden Benutzer enthalten. Eine Sicherheitsgruppe ist für normale Benutzer, die andere für Admin-Benutzer, mit erhöhten Rechten, vorgesehen.
  5. Konfigurieren Sie die Pfade zu diesen Sicherheitsgruppen im Modul.
  6. Aktivieren Sie den AD-Import

Wir empfehlen, vor dem Import alle Benutzer (außer einem Administrator) in der STARFACE zu löschen, damit möglichst viele Rufnummern frei vergebbar sind.

Checkliste für den AD-Import

  1. Stellen Sie sicher, dass Sie eine für Ihre STARFACE-Version passende Modulverson verwenden.
  2. Stellen Sie sicher, dass der korrekte Modullizenzschlüssel in der Modulkonfiguration eingetragen ist (nicht der Serverlizenzschlüssel!)
  3. Stellen Sie sicher, dass alle Benutzer über eine eindeutige Emailadresse verfügen, die in Groß- und Kleinschreibung der Emailadresse im Active Directory entspricht.
    Benutzer, die nicht im AD existieren, benötigen eine eindeutige Dummy-Emailadresse in der STARFACE.
  4. Stellen Sie sicher, dass keine Rufnummernkollisionen im Active Directory existieren. Rufnummern sollten nur einem Benutzer zugewiesen sein.
  5. Stellen Sie sicher, dass externe Rufnummern im Active Directory zur STARFACE Leitungskonfiguration passen.
  6. Entscheiden Sie sich für eine von zwei AD-/STARFACE-Benutzer-Mappings (siehe Dokumentation innerhalb des Modules). Ein Mischbetrieb wird nicht unterstützt.
SP Horizontal nav item
nameSupport / FAQ

FAQ

Häufig gestellte Fragen zu Active Directory Synchronisation

Allgemein

UI Expand
titleDas Modul scheint nicht aktiv zu werden. Welche Ursachen kann das haben?
  1. Zunächst einmal muß der korrekte Lizenzschlüssel im Modul eingetragen sein. Im Modul-Log ist ein Hinweis zu finden, sollte der Lizenzschlüssel falsch sein. Bitte überprüfen Sie, ob Sie den Schlüssel ohne zusätzliche Leerzeichen korrekt eingegeben haben und dass es sich um den Modullizenzschlüssel und nicht den Serverlizenzschlüssel handelt.
  2. Das Modul muß aktiv sein.
  3. In allen anderen Fällen, stellen Sie bitte das Loglevel auf Debug oder Trace und führen das Modul erneut aus. Das Modullog enthält Hinweise auf mögliche Probleme.

Active Directory Import

UI Expand
titleMeine AD-User werden im Modul-Log als INVALID gekennzeichnet. Woran liegt das?

AD-Benutzer müssen folgende Voraussetzungen erfüllen:

  1. Der Benutzer muß einen Vornamen haben.
  2. Der Benutzer muß einen Nachnamen haben.
  3. Der Benutzer muß über einen samAccountName verfügen.
  4. Der Benutzer muß über eine Emailadresse verfügen.
UI Expand
titleWoran kann es liegen, wenn nicht alle Benutzer importiert werden?

Bitte prüfen Sie, ob für den Import ausreichend Benutzerlizenzen vorhanden sind.

Stellen Sie außerdem sicher, dass alle zu importierenden Benutzer eine eindeutige Emailadresse besitzen.

Benutzern darf keine Notrufnummer oder reservierte Diensterufnummer zugewiesen werden (für Deutschland: 110, 112, 115, 116xyz, 118xy; Im Falle einer konfigurierten Amtsholung außerdem: 199, 310, 311, 700, 900, ...).

Bitte prüfen Sie, ob Sie einen Admin- und Nicht-Admin-Benutzer importieren, die in der STARFACE die selbe Login-ID bekommen würden. Beispielsweise, weil der Admin-Benutzer eine externe Rufnummer besitzt, die auf eine Login-ID schließen läßt und der Nicht-Admin-Benutzer, diese Login-ID in Form einer internen Rufnummer besitzt.

Sollte es dennoch zu unvollständigen Importen kommen, gehen Sie bitte wie folgt vor:

  1. löschen Sie auf der STARFACE bitte alle bereits angelegten Benutzer (außer dem Administrator-Account, mit dem Sie gerade arbeiten).
  2. löschen Sie alle in der Leitungskonfiguration angelegten Leitungen, speichern anschließend diese Änderung und legen die Leitungen danach neu an.

Durch dieses Vorgehen wurden eventuell fehlerhafte Datenbankeinträge in Bezug auf Rufnummern-/LoginID-Zuordnungen entfernt und das Modul kann mit einer "sauberen" STARFACE-Installation beginnen.

UI Expand
titleWie kann ich die Gruppenmitgliedschaften eines AD-Users auflisten?

Innerhalb einer PowerShell auf einem Windows Server innerhalb der Domäne kann der Befehl dsget verwendet werden:

Codeblock
dsget user "CN=Max Mustermann,CN=users,dc=contoso,dc=com" -memberof -expand
UI Expand
titleWie kann ich alle in Frage kommenden AD-User auflisten?

Innerhalb einer PowerShell auf einem Windows Server innerhalb der Domäne können alle Objekte vom Typ person abgefragt werden, die sich innerhalb einer bestimmten Base DN befinden:

Codeblock
Get-ADObject -LDAPFilter '(objectClass=person)' -SearchBase "OU=Test,OU=Benutzer,DC=mein,DC=contoso,DC=com"

Die in der STARFACE konfigurierte Base DN ist hierbei die Basis für alle Benutzersuchen.

UI Expand
titleIch erhalte die Fehlermeldung "size limit exceeded"

Normalerweise hat Microsoft Active Directory ein Ausgabelimit von 1000 Einträgen pro Suchabfrage. Das heißt: wenn innerhalb der angegebenen Base DN mehr als 1000 User-Objekte liegen, schlägt die AD-Abfrage mit einer "Size Limit Exceeded" LDAPException fehl.

Das Ausgabelimit ist über den Parameter MaxPageSize innerhalb der QueryPolicies des AD auf zwei Arten konfigurierbar:

  1. Der Parameter kann innerhalb von CN=Default Query Policy, CN=Query-Policies, CN=Directory Service, CN=Windows NT, CN=Services, CN=Configuration, DC=YOUR_COMPANY, DC=YOUR_COMPANY_TLD angepasst werden.
  2. Mit dem Programm ntdsutil.exe können die Query Policies geändert werden:
    1. Öffnen Sie eine Kommandozeile (cmd.exe) mit Administratorrechten.
    2. Geben Sie ntdsutil ein und drücken ENTER.
    3. Innerhalb des ntdsutil:-Prompts geben Sie ldap policies ein und drücken ENTER.
    4. Innerhalb des ldap policy:-Prompts geben Sie connections ein und drücken ENTER.
    5. Innerhalb des server connections:-Prompts geben Sie connect to server <FQDN des Domänencontrollers> ein und drücken ENTER.
    6. Geben Sie anschließend q ein, um auf die Ebene ldap policy zurückzukehren.
    7. Geben Sie show values ein um die aktuellen Einstellungen angezeigt zu bekommen. MaxPageSize gibt das oben genannte Ausgabelimit an.
    8. Geben Sie set MaxPageSize to 3000 ein, um das Ausgabelimit auf 3.000 Einträge zu erhöhen.
    9. Geben Sie commit changes ein, um die Änderung zu speichern.
UI Expand
titleWie kann ich mehrere Rufnummern für einen Benutzer im AD hinterlegen?

Die Rufnummern-Felder im AD sind Listen-Felder. Über den Button "Andere..." lassen sich beliebig viele zusätzliche Rufnummern hinterlegen:

Image Removed

Bitte beachten Sie, dass alternative Felder, wie z.B. "IP-Telefon" oder "Pager" (unter dem Tab "Rufnummern" NICHT beachtet werden).
Verwenden Sie bitte lediglich die Felder "Rufnummer" und "Fax" für die Konfiguration von zu importierenden AD-Benutzern.

Seite einschließenModule FAQModule FAQ SP Horizontal nav item
nameChangelog
Bereich Spalte
width100%

Kompatibilität / Updates

ModulversionKompatibel mit STARFACE Versionv371 beta6.5

Änderungen:

  • Kompatibilitäts-Update für STARFACE 6.5
  • Trennung von User Template PRO und Active Directory Synchronisation.

Verbesserungen:

  • NFR-Partneranlagen werden nun auch erkannt, wenn keine NFR-Serverlizenz, sondern nur NFR-Benutzerlizenzen eingespielt sind. Das Modul ist dann automatisch ohne Modullizenzschlüssel lauffähig.
  • Kommunikationsprobleme zwischen Weboberfläche und Backend resultieren nicht mehr in der Meldung "Something went wrong".
v3816.5

Änderungen:

Jira
serverJIRA
serverId457b8a3d-7987-33b2-94cc-ee34edfec19c
keyFM4SF-7
 
Jira
serverJIRA
serverId457b8a3d-7987-33b2-94cc-ee34edfec19c
keyFM4SF-8

Verbesserungen:

  • Neue Modul-Lizenzschlüssel unterstützen nun gleichzeitig sowohl Primär- und Redundanzanlagen.
v3846.5

Verbesserungen:

Jira
serverJIRA
columnskey,summary,type,created,updated,due,assignee,reporter,priority,status,resolution
serverId457b8a3d-7987-33b2-94cc-ee34edfec19c
keyFM4SF-15

Jira
serverJIRA
columnskey,summary,type,created,status,resolution,versions,fixversions
maximumIssues20
jqlQueryproject=FM4SF AND component = "Active Directory Synchronisation"
serverId457b8a3d-7987-33b2-94cc-ee34edfec19c

SP Horizontal nav item
namePreis / Kaufen

UI Button
iconstar
titleJetzt kaufen
urlhttps://wiki.fluxpunkt.de/display/FPW/Module+bestellen

Active Directory Synchronisation

 UVP netto

UVP net: 769,00 Euro

Sie sind

Are you a STARFACE Partner?

Bitte lesen Sie unseren FAQ-Eintrag zum Bestellprozess und Einkaufskonditionen 

Please read our FAQ entry on the ordering process and purchasing conditions .

Excerpt Include+
_Includes-Footer
scrollEditorUrl/display/FPW/_Includes-Footer
_Includes-Footer
scrollEditorDisplayTitle_Includes-Footer
nopaneltrue
scrollPageId