> For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/ldap-einstellungen.md).

# LDAP-Einstellungen

### Einführung

Nachdem Sie Ihren Lucy-Server erfolgreich mit Ihrem [LDAP-Server](/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/ldap-server.md), besteht der nächste Schritt darin, die LDAP-Einstellungen in Lucy fein abzustimmen.&#x20;

{% hint style="info" %}
Sie können nur eine LDAP-Einstellung mit einem einzelnen aufgeführten LDAP-Server verknüpfen
{% endhint %}

{% hint style="info" %}
Navigieren Sie zu Einstellungen -> Allgemeine Systemeinstellungen -> LDAP-Einstellungen
{% endhint %}

<figure><img src="/files/d360047383a7b84072083c4be1fe600c8bdab263" alt=""><figcaption></figcaption></figure>

Wählen Sie „Neue LDAP-Einstellungen hinzufügen“

Aktivieren Sie auf der nächsten Seite „LDAP-Benutzer automatisch aktualisieren“

<figure><img src="/files/158b66f43c1f01804394d42f02d5a957efe51ad9" alt="" width="375"><figcaption></figcaption></figure>

{% tabs %}
{% tab title="Name" %}
Fügen Sie einen Namen für Ihre spezifische LDAP-Einstellung hinzu.
{% endtab %}

{% tab title="Mandant" %}
Verknüpfen Sie diese Einstellung mit einem bestimmten Client, um die Datentrennung zwischen mehreren Clients sicherzustellen.
{% endtab %}

{% tab title="LDAP-Server" %}
Wählen Sie den spezifischen LDAP-Server aus, den Sie konfiguriert haben in [LDAP-Server](/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/ldap-server.md).
{% endtab %}

{% tab title="Aktion für neue Benutzer" %}

* **Automatisch zu gebundenen Kampagnen hinzufügen:** Wenn neue Benutzer auf dem LDAP-Server erkannt werden, werden sie automatisch zu vordefinierten Kampagnen in Lucy hinzugefügt. Dadurch wird sichergestellt, dass neue Benutzer sofort in laufende Schulungs- oder Phishing-Simulationskampagnen aufgenommen werden.
* **Warten auf die Entscheidung des Administrators:** Wenn neue Benutzer zum LDAP-Verzeichnis hinzugefügt werden, unternimmt Lucy nicht automatisch etwas. Stattdessen muss ein Administrator manuell entscheiden, ob der neue Benutzer freigegeben wird, damit er zu den relevanten Kampagnen hinzugefügt wird. Die Freigabe von Empfängern/Benutzern wird in der Empfänger-/Benutzer-Kontrollliste gesammelt – siehe die folgende Tabelle "**Fortsetzung der LDAP-Einstellungen**" als Referenz.
* **Automatisch zu gebundenen Kampagnen und Zeitplan hinzufügen:** Wenn neue Benutzer auf dem LDAP-Server erkannt werden, kann Lucy so konfiguriert werden, dass die mit dieser Benutzergruppe verknüpften Kampagnen und Zeitpläne automatisch aktualisiert werden.
  {% endtab %}

{% tab title="Aktion für gelöschte Benutzer" %}

1. **Inaktive automatisch löschen:** Wenn diese Option ausgewählt ist, entfernt Lucy automatisch Benutzerkonten, die im LDAP-Verzeichnis nicht mehr aktiv sind. Dadurch wird sichergestellt, dass Lucys Benutzerdatenbank aktuell bleibt und inaktive Benutzer nicht Teil laufender Kampagnen bleiben oder Benachrichtigungen erhalten.
2. **Warten auf die Entscheidung des Administrators:**  Wenn diese Option ausgewählt ist, wenn ein Benutzer aus dem LDAP-Verzeichnis gelöscht wird, unternimmt Lucy nicht sofort etwas. Stattdessen markiert das System den Benutzer zur Überprüfung, und ein Administrator muss über die geeignete Maßnahme entscheiden, z. B. ob der Benutzer aus Lucy gelöscht oder vielleicht für Berichts- oder historische Zwecke in der Datenbank behalten werden soll. Die Freigabe von Empfängern/Benutzern wird in der Empfänger-/Benutzer-Kontrollliste gesammelt – siehe die folgende Tabelle "**Fortsetzung der LDAP-Einstellungen**" als Referenz.
   {% endtab %}

{% tab title="Importieren" %}
Lucy erlaubt Administratoren, LDAP-Einstellungen für einzelne oder mehrere Benutzergruppen zu konfigurieren, indem die erforderliche Auswahloption „Rollen“ aktiviert wird.\
\
Beispielsweise würden Sie, um die Einstellung für das automatische Importieren von Benutzern mit der Rolle „Endbenutzer“ zu konfigurieren, die Option „Endbenutzerrolle importieren“ auswählen und die erforderlichen Parameter für die LDAP-Filterparameter angeben:

<figure><img src="/files/459846ec1d00ac7ada41c68470d7dde0f73fb44f" alt=""><figcaption></figcaption></figure>

Dieser Vorgang kann für alle anderen Importoptionen für „Rollen“ wiederholt werden.
{% endtab %}
{% endtabs %}

### Fortsetzung der LDAP-Einstellungen

Nachdem Sie Ihre LDAP-Einstellungen definiert haben, finden Sie beim Zurückkehren zu den Einstellungen über Einstellungen -> Allgemeine Systemeinstellungen -> LDAP-Präferenzen vier auswählbare Aktionen:

<figure><img src="/files/f92d8b86238d13a7401bb9f3cab08f6154a27e3d" alt=""><figcaption></figcaption></figure>

{% tabs %}
{% tab title="Benutzer aus LDAP importieren" %}
Diese Registerkarte ermöglicht es Ihnen, die ausgewählten Benutzer aus LDAP manuell zu filtern und zu importieren und damit die voreingestellten LDAP-Einstellungen effektiv zu überschreiben.

Wählen Sie einfach Ihren LDAP-Server (basierend auf der IP) aus und führen Sie den erforderlichen Import durch.\ <br>

<figure><img src="/files/012d3f5c66757d458a3c1708be14e8e44fc8be72" alt="" width="563"><figcaption></figcaption></figure>

{% hint style="info" %}
Sie können auch nach Gruppe oder Benutzernamen filtern.
{% endhint %}
{% endtab %}

{% tab title="Empfänger-Steuerungsliste" %}

{% endtab %}

{% tab title="Benutzer-Kontrollliste" %}
Wenn Sie die Option für „Aktion für neue Benutzer“ aktiviert und „Warten auf die Entscheidung des Administrators“ ausgewählt haben, werden hier alle ausstehenden Benutzer aufgeführt.

<figure><img src="/files/bffe8f5d859db6709e9d3bab7bb21745d2488f67" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/fab11512c080c5bf98327c8810b5981ca696c5cc" alt=""><figcaption></figcaption></figure>

Die Spalte „Ereignis“ zeigt den Status jedes Benutzers an und kategorisiert ihn entweder als „Neuer Benutzer“ oder als „Gelöschter Benutzer“. Sie haben die Möglichkeit, das Ereignis einzelnen Benutzern zuzuweisen oder alle Benutzer gleichzeitig auszuwählen, um das Ereignis stapelweise anzuwenden.

<figure><img src="/files/c0a784b53c76af3e86ea2683a32f8c9941b84e2f" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Technisch gesehen beziehen sich ein Endbenutzer und ein Empfänger in Lucy auf dieselbe Identität, werden jedoch anhand der erforderlichen Funktion der Identität unterschieden. Wenn der Benutzer Zugriff auf das Endbenutzer-Portal benötigt, werden diese Identitäten als „Endbenutzer“ bezeichnet. Hat der Benutzer dagegen keinen Zugriff auf ein spezielles Endbenutzer-Portal, gelten diese Identitäten als Empfänger.
{% endhint %}
{% endtab %}

{% tab title="LDAP-Feldzuordnungen" %}
Der Bildschirm für LDAP-Feldzuordnungen ermöglicht es Administratoren, LDAP-Verzeichnisattribute den entsprechenden Feldern in Lucy für Benutzerprofile zuzuordnen. Hier ist eine Erklärung für jedes Textfeld:

**Allgemeine Felder:**

1. **Vollständiger Name:** Entspricht dem `cn` (Common-Name-)LDAP-Attribut. Wird typischerweise verwendet, um den vollständigen Namen eines Benutzers zu speichern.
2. **Vorname:** Entspricht dem `givenName` LDAP-Attribut, das den Vornamen eines Benutzers enthält.
3. **Nachname:** Verknüpft mit dem `sn` (Nachname-)LDAP-Attribut, das den Familiennamen oder Nachnamen eines Benutzers darstellt.
4. **E-Mail-Adresse:** Entspricht dem `mail` LDAP-Attribut, das die E-Mail-Adresse des Benutzers enthält.
5. **Telefonnummer:** Verknüpft mit dem `telephoneNumber` LDAP-Attribut zum Speichern der Telefonnummer des Benutzers.
6. **Ort:** Gehört zu dem `l` (localityName-)LDAP-Attribut, das den Standort des Benutzers angibt.
7. **Mitarbeitertyp:** Dies ist im Screenshot keinem standardmäßigen LDAP-Attribut zugeordnet und kann verwendet werden, um die Art des Personals anzugeben, z. B. fest angestellt, Auftragnehmer usw., wenn im LDAP ein relevantes Attribut verfügbar ist.
8. **Kommentar:** Ein optionales Feld für zusätzliche Kommentare, im Screenshot nicht zugeordnet.
9. **Link:** Dies könnte verwendet werden, um eine für das Benutzerprofil relevante URL oder einen Link zuzuordnen, im Screenshot nicht zugeordnet.
10. **Sprache:** Verknüpft mit dem `preferredLanguage` LDAP-Attribut, das die bevorzugte Sprache des Benutzers angibt.

**Benutzerdefinierte Felder:**

11. **Abteilung:** Verknüpft mit dem `ou` (Organisationseinheit-)LDAP-Attribut, das verwendet werden kann, um die Abteilung oder das Fachgebiet festzulegen, zu dem ein Benutzer gehört.
12. **Objektklasse der Abteilung:** Dies könnte ein erweitertes Feld sein, um die LDAP-Objektklasse des Abteilungsattributs bei Bedarf weiter zu spezifizieren.

Mit einem Sternchen (\*) markierte Felder sind erforderlich, d. h. Lucy erwartet, dass diese LDAP-Attribute im LDAP-Verzeichnis vorhanden und mit Werten belegt sind, damit der Benutzerimport erfolgreich ist.

**Verwendbare LDAP-Felder:**

Lucy ordnet beim Import bestimmte LDAP-Attribute automatisch den Empfängerattributen in Lucy zu. Die Standardzuordnungen sind:

1. **E-Mail** entspricht der E-Mail-Adresse des Empfängers.
2. **Name** entspricht dem vollständigen Namen des Empfängers.
3. **Standort** wird für den Standort des Empfängers verwendet.
4. **Telefon** ist mit der Telefonnummer des Empfängers verknüpft.
   {% endtab %}
   {% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/ldap-einstellungen.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
