LDAP-Einstellungen
Einführung
Nachdem Sie Ihren Lucy-Server erfolgreich mit Ihrem LDAP-Server, besteht der nächste Schritt darin, die LDAP-Einstellungen in Lucy fein abzustimmen.

Wählen Sie „Neue LDAP-Einstellungen hinzufügen“
Aktivieren Sie auf der nächsten Seite „LDAP-Benutzer automatisch aktualisieren“

Fügen Sie einen Namen für Ihre spezifische LDAP-Einstellung hinzu.
Verknüpfen Sie diese Einstellung mit einem bestimmten Client, um die Datentrennung zwischen mehreren Clients sicherzustellen.
Wählen Sie den spezifischen LDAP-Server aus, den Sie konfiguriert haben in LDAP-Server.
Automatisch zu gebundenen Kampagnen hinzufügen: Wenn neue Benutzer auf dem LDAP-Server erkannt werden, werden sie automatisch zu vordefinierten Kampagnen in Lucy hinzugefügt. Dadurch wird sichergestellt, dass neue Benutzer sofort in laufende Schulungs- oder Phishing-Simulationskampagnen aufgenommen werden.
Warten auf die Entscheidung des Administrators: Wenn neue Benutzer zum LDAP-Verzeichnis hinzugefügt werden, unternimmt Lucy nicht automatisch etwas. Stattdessen muss ein Administrator manuell entscheiden, ob der neue Benutzer freigegeben wird, damit er zu den relevanten Kampagnen hinzugefügt wird. Die Freigabe von Empfängern/Benutzern wird in der Empfänger-/Benutzer-Kontrollliste gesammelt – siehe die folgende Tabelle "Fortsetzung der LDAP-Einstellungen" als Referenz.
Automatisch zu gebundenen Kampagnen und Zeitplan hinzufügen: Wenn neue Benutzer auf dem LDAP-Server erkannt werden, kann Lucy so konfiguriert werden, dass die mit dieser Benutzergruppe verknüpften Kampagnen und Zeitpläne automatisch aktualisiert werden.
Inaktive automatisch löschen: Wenn diese Option ausgewählt ist, entfernt Lucy automatisch Benutzerkonten, die im LDAP-Verzeichnis nicht mehr aktiv sind. Dadurch wird sichergestellt, dass Lucys Benutzerdatenbank aktuell bleibt und inaktive Benutzer nicht Teil laufender Kampagnen bleiben oder Benachrichtigungen erhalten.
Warten auf die Entscheidung des Administrators: Wenn diese Option ausgewählt ist, wenn ein Benutzer aus dem LDAP-Verzeichnis gelöscht wird, unternimmt Lucy nicht sofort etwas. Stattdessen markiert das System den Benutzer zur Überprüfung, und ein Administrator muss über die geeignete Maßnahme entscheiden, z. B. ob der Benutzer aus Lucy gelöscht oder vielleicht für Berichts- oder historische Zwecke in der Datenbank behalten werden soll. Die Freigabe von Empfängern/Benutzern wird in der Empfänger-/Benutzer-Kontrollliste gesammelt – siehe die folgende Tabelle "Fortsetzung der LDAP-Einstellungen" als Referenz.
Lucy erlaubt Administratoren, LDAP-Einstellungen für einzelne oder mehrere Benutzergruppen zu konfigurieren, indem die erforderliche Auswahloption „Rollen“ aktiviert wird. Beispielsweise würden Sie, um die Einstellung für das automatische Importieren von Benutzern mit der Rolle „Endbenutzer“ zu konfigurieren, die Option „Endbenutzerrolle importieren“ auswählen und die erforderlichen Parameter für die LDAP-Filterparameter angeben:

Dieser Vorgang kann für alle anderen Importoptionen für „Rollen“ wiederholt werden.
Fortsetzung der LDAP-Einstellungen
Nachdem Sie Ihre LDAP-Einstellungen definiert haben, finden Sie beim Zurückkehren zu den Einstellungen über Einstellungen -> Allgemeine Systemeinstellungen -> LDAP-Präferenzen vier auswählbare Aktionen:

Diese Registerkarte ermöglicht es Ihnen, die ausgewählten Benutzer aus LDAP manuell zu filtern und zu importieren und damit die voreingestellten LDAP-Einstellungen effektiv zu überschreiben.
Wählen Sie einfach Ihren LDAP-Server (basierend auf der IP) aus und führen Sie den erforderlichen Import durch.

Wenn Sie die Option für „Aktion für neue Benutzer“ aktiviert und „Warten auf die Entscheidung des Administrators“ ausgewählt haben, werden hier alle ausstehenden Benutzer aufgeführt.


Die Spalte „Ereignis“ zeigt den Status jedes Benutzers an und kategorisiert ihn entweder als „Neuer Benutzer“ oder als „Gelöschter Benutzer“. Sie haben die Möglichkeit, das Ereignis einzelnen Benutzern zuzuweisen oder alle Benutzer gleichzeitig auszuwählen, um das Ereignis stapelweise anzuwenden.

Der Bildschirm für LDAP-Feldzuordnungen ermöglicht es Administratoren, LDAP-Verzeichnisattribute den entsprechenden Feldern in Lucy für Benutzerprofile zuzuordnen. Hier ist eine Erklärung für jedes Textfeld:
Allgemeine Felder:
Vollständiger Name: Entspricht dem
cn(Common-Name-)LDAP-Attribut. Wird typischerweise verwendet, um den vollständigen Namen eines Benutzers zu speichern.Vorname: Entspricht dem
givenNameLDAP-Attribut, das den Vornamen eines Benutzers enthält.Nachname: Verknüpft mit dem
sn(Nachname-)LDAP-Attribut, das den Familiennamen oder Nachnamen eines Benutzers darstellt.E-Mail-Adresse: Entspricht dem
mailLDAP-Attribut, das die E-Mail-Adresse des Benutzers enthält.Telefonnummer: Verknüpft mit dem
telephoneNumberLDAP-Attribut zum Speichern der Telefonnummer des Benutzers.Ort: Gehört zu dem
l(localityName-)LDAP-Attribut, das den Standort des Benutzers angibt.Mitarbeitertyp: Dies ist im Screenshot keinem standardmäßigen LDAP-Attribut zugeordnet und kann verwendet werden, um die Art des Personals anzugeben, z. B. fest angestellt, Auftragnehmer usw., wenn im LDAP ein relevantes Attribut verfügbar ist.
Kommentar: Ein optionales Feld für zusätzliche Kommentare, im Screenshot nicht zugeordnet.
Link: Dies könnte verwendet werden, um eine für das Benutzerprofil relevante URL oder einen Link zuzuordnen, im Screenshot nicht zugeordnet.
Sprache: Verknüpft mit dem
preferredLanguageLDAP-Attribut, das die bevorzugte Sprache des Benutzers angibt.
Benutzerdefinierte Felder:
Abteilung: Verknüpft mit dem
ou(Organisationseinheit-)LDAP-Attribut, das verwendet werden kann, um die Abteilung oder das Fachgebiet festzulegen, zu dem ein Benutzer gehört.Objektklasse der Abteilung: Dies könnte ein erweitertes Feld sein, um die LDAP-Objektklasse des Abteilungsattributs bei Bedarf weiter zu spezifizieren.
Mit einem Sternchen (*) markierte Felder sind erforderlich, d. h. Lucy erwartet, dass diese LDAP-Attribute im LDAP-Verzeichnis vorhanden und mit Werten belegt sind, damit der Benutzerimport erfolgreich ist.
Verwendbare LDAP-Felder:
Lucy ordnet beim Import bestimmte LDAP-Attribute automatisch den Empfängerattributen in Lucy zu. Die Standardzuordnungen sind:
E-Mail entspricht der E-Mail-Adresse des Empfängers.
Name entspricht dem vollständigen Namen des Empfängers.
Standort wird für den Standort des Empfängers verwendet.
Telefon ist mit der Telefonnummer des Empfängers verknüpft.
Zuletzt aktualisiert
War das hilfreich?