|
@@ -1,12 +1,10 @@
|
|
|
<?xml version="1.0" encoding="UTF-8"?>
|
|
<?xml version="1.0" encoding="UTF-8"?>
|
|
|
-<!-- EN-Revision: 17600 -->
|
|
|
|
|
|
|
+<!-- EN-Revision: 20763 -->
|
|
|
<!-- Reviewed: no -->
|
|
<!-- Reviewed: no -->
|
|
|
<sect1 id="zend.auth.adapter.ldap">
|
|
<sect1 id="zend.auth.adapter.ldap">
|
|
|
-
|
|
|
|
|
<title>LDAP Authentifizierung</title>
|
|
<title>LDAP Authentifizierung</title>
|
|
|
|
|
|
|
|
<sect2 id="zend.auth.adapter.ldap.introduction">
|
|
<sect2 id="zend.auth.adapter.ldap.introduction">
|
|
|
-
|
|
|
|
|
<title>Einführung</title>
|
|
<title>Einführung</title>
|
|
|
|
|
|
|
|
<para>
|
|
<para>
|
|
@@ -26,11 +24,9 @@
|
|
|
Informationen für die Fehlerbehandlung bei Authentifizierungs Problemen, und Beispiel
|
|
Informationen für die Fehlerbehandlung bei Authentifizierungs Problemen, und Beispiel
|
|
|
Optionen für beide, Active Directory und OpenLDAP Server.
|
|
Optionen für beide, Active Directory und OpenLDAP Server.
|
|
|
</para>
|
|
</para>
|
|
|
-
|
|
|
|
|
</sect2>
|
|
</sect2>
|
|
|
|
|
|
|
|
<sect2 id="zend.auth.adapter.ldap.usage">
|
|
<sect2 id="zend.auth.adapter.ldap.usage">
|
|
|
-
|
|
|
|
|
<title>Verwendung</title>
|
|
<title>Verwendung</title>
|
|
|
|
|
|
|
|
<para>
|
|
<para>
|
|
@@ -139,11 +135,9 @@ ldap.server2.baseDn = "CN=Users,DC=w,DC=net"
|
|
|
wegen der Kanonifizierung der Namen (beschrieben im
|
|
wegen der Kanonifizierung der Namen (beschrieben im
|
|
|
<emphasis>Kanonifizierung von Benutzernamen</emphasis> Kapitel anbei).
|
|
<emphasis>Kanonifizierung von Benutzernamen</emphasis> Kapitel anbei).
|
|
|
</para>
|
|
</para>
|
|
|
-
|
|
|
|
|
</sect2>
|
|
</sect2>
|
|
|
|
|
|
|
|
<sect2 id="zend.auth.adapter.ldap.api">
|
|
<sect2 id="zend.auth.adapter.ldap.api">
|
|
|
-
|
|
|
|
|
<title>Die API</title>
|
|
<title>Die API</title>
|
|
|
|
|
|
|
|
<para>
|
|
<para>
|
|
@@ -207,6 +201,7 @@ Array
|
|
|
|
|
|
|
|
<note>
|
|
<note>
|
|
|
<title>Was ist ein ausgezeichneter Name?</title>
|
|
<title>Was ist ein ausgezeichneter Name?</title>
|
|
|
|
|
+
|
|
|
<para>
|
|
<para>
|
|
|
Ein DN oder "distinguished name" ist ein String der den Pfad zu einem Objekt im
|
|
Ein DN oder "distinguished name" ist ein String der den Pfad zu einem Objekt im
|
|
|
<acronym>LDAP</acronym> Verzeichnis repräsentiert. Jede komma-seperierte Komponente
|
|
<acronym>LDAP</acronym> Verzeichnis repräsentiert. Jede komma-seperierte Komponente
|
|
@@ -237,6 +232,7 @@ Array
|
|
|
|
|
|
|
|
<note>
|
|
<note>
|
|
|
<title>Die glorreichen Details: Was passiert bei der Authentifizierungs Methode?</title>
|
|
<title>Die glorreichen Details: Was passiert bei der Authentifizierungs Methode?</title>
|
|
|
|
|
+
|
|
|
<para>
|
|
<para>
|
|
|
Wenn die <methodname>authenticate()</methodname> Methode aufgerufen wird, iteriert
|
|
Wenn die <methodname>authenticate()</methodname> Methode aufgerufen wird, iteriert
|
|
|
der Adapter über jedes Set von Serveroptione, setzt diese auf der internen
|
|
der Adapter über jedes Set von Serveroptione, setzt diese auf der internen
|
|
@@ -273,11 +269,9 @@ Array
|
|
|
<methodname>setUsername()</methodname> und <methodname>setPassword()</methodname>
|
|
<methodname>setUsername()</methodname> und <methodname>setPassword()</methodname>
|
|
|
Methoden gesetzt werden.
|
|
Methoden gesetzt werden.
|
|
|
</para>
|
|
</para>
|
|
|
-
|
|
|
|
|
</sect2>
|
|
</sect2>
|
|
|
|
|
|
|
|
<sect2 id="zend.auth.adapter.ldap.server-options">
|
|
<sect2 id="zend.auth.adapter.ldap.server-options">
|
|
|
-
|
|
|
|
|
<title>Server Optionen</title>
|
|
<title>Server Optionen</title>
|
|
|
|
|
|
|
|
<para>
|
|
<para>
|
|
@@ -289,6 +283,7 @@ Array
|
|
|
|
|
|
|
|
<table id="zend.auth.adapter.ldap.server-options.table">
|
|
<table id="zend.auth.adapter.ldap.server-options.table">
|
|
|
<title>Server Optionen</title>
|
|
<title>Server Optionen</title>
|
|
|
|
|
+
|
|
|
<tgroup cols="2">
|
|
<tgroup cols="2">
|
|
|
<thead>
|
|
<thead>
|
|
|
<row>
|
|
<row>
|
|
@@ -296,16 +291,20 @@ Array
|
|
|
<entry>Beschreibung</entry>
|
|
<entry>Beschreibung</entry>
|
|
|
</row>
|
|
</row>
|
|
|
</thead>
|
|
</thead>
|
|
|
|
|
+
|
|
|
<tbody>
|
|
<tbody>
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>host</property></emphasis></entry>
|
|
<entry><emphasis><property>host</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Der Hostname des <acronym>LDAP</acronym> Servers der diese Optionen
|
|
Der Hostname des <acronym>LDAP</acronym> Servers der diese Optionen
|
|
|
repräsentiert. Diese Option wird benötigt.
|
|
repräsentiert. Diese Option wird benötigt.
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>port</property></emphasis></entry>
|
|
<entry><emphasis><property>port</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Der Port auf den der <acronym>LDAP</acronym> Server schaut. Wenn
|
|
Der Port auf den der <acronym>LDAP</acronym> Server schaut. Wenn
|
|
|
<emphasis>useSsl</emphasis> <constant>TRUE</constant> ist, ist der
|
|
<emphasis>useSsl</emphasis> <constant>TRUE</constant> ist, ist der
|
|
@@ -314,8 +313,10 @@ Array
|
|
|
Standardwert von <property>port</property> 389.
|
|
Standardwert von <property>port</property> 389.
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>useStartTls</property></emphasis></entry>
|
|
<entry><emphasis><property>useStartTls</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Ob der <acronym>LDAP</acronym> Client einen <acronym>TSL</acronym> (aka
|
|
Ob der <acronym>LDAP</acronym> Client einen <acronym>TSL</acronym> (aka
|
|
|
<acronym>SSL</acronym>v2) verschlüsselten Transport verwenden soll oder
|
|
<acronym>SSL</acronym>v2) verschlüsselten Transport verwenden soll oder
|
|
@@ -331,8 +332,10 @@ Array
|
|
|
unterstützen diesen neueren Mechanismus.
|
|
unterstützen diesen neueren Mechanismus.
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>useSsl</property></emphasis></entry>
|
|
<entry><emphasis><property>useSsl</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Ob der <acronym>LDAP</acronym> Client einen <acronym>SSL</acronym>
|
|
Ob der <acronym>LDAP</acronym> Client einen <acronym>SSL</acronym>
|
|
|
verschlüsselten Transport verwenden soll. Die
|
|
verschlüsselten Transport verwenden soll. Die
|
|
@@ -345,8 +348,10 @@ Array
|
|
|
Beschreibung weiter oben).
|
|
Beschreibung weiter oben).
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>username</property></emphasis></entry>
|
|
<entry><emphasis><property>username</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Der DN des Accounts der verwendet wird um DN Account Loopups
|
|
Der DN des Accounts der verwendet wird um DN Account Loopups
|
|
|
durchzuführen. <acronym>LDAP</acronym> Server die den Benutzernamen
|
|
durchzuführen. <acronym>LDAP</acronym> Server die den Benutzernamen
|
|
@@ -359,8 +364,10 @@ Array
|
|
|
Privilegs</emphasis>).
|
|
Privilegs</emphasis>).
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>password</property></emphasis></entry>
|
|
<entry><emphasis><property>password</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Das Passwort des Accounts der verwendet wird um DN Lookups
|
|
Das Passwort des Accounts der verwendet wird um DN Lookups
|
|
|
durchzuführen. Wenn diese Option nicht unterstützt wird, versucht der
|
|
durchzuführen. Wenn diese Option nicht unterstützt wird, versucht der
|
|
@@ -368,8 +375,10 @@ Array
|
|
|
durchgeführt werden.
|
|
durchgeführt werden.
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>bindRequiresDn</property></emphasis></entry>
|
|
<entry><emphasis><property>bindRequiresDn</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Einige <acronym>LDAP</acronym> Server benötigen den zum Binden
|
|
Einige <acronym>LDAP</acronym> Server benötigen den zum Binden
|
|
|
verwendeten Benutzernamen in der DN Form wie
|
|
verwendeten Benutzernamen in der DN Form wie
|
|
@@ -392,8 +401,10 @@ Array
|
|
|
<property>accountFilterFormat</property> Option.
|
|
<property>accountFilterFormat</property> Option.
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>baseDn</property></emphasis></entry>
|
|
<entry><emphasis><property>baseDn</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Der Ort vom DN unter dem alle Accounts die authentifiziert werden. Diese
|
|
Der Ort vom DN unter dem alle Accounts die authentifiziert werden. Diese
|
|
|
Option wird benötigt. Wenn man sich unsicher über den richtigen
|
|
Option wird benötigt. Wenn man sich unsicher über den richtigen
|
|
@@ -407,8 +418,10 @@ Array
|
|
|
effizienter.
|
|
effizienter.
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>accountCanonicalForm</property></emphasis></entry>
|
|
<entry><emphasis><property>accountCanonicalForm</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Ein Wert von 2, 3 oder 4 zeigt die Form zu der Account Namen
|
|
Ein Wert von 2, 3 oder 4 zeigt die Form zu der Account Namen
|
|
|
authorisiert werden sollten nachdem die Authentifizierung erfolgreich
|
|
authorisiert werden sollten nachdem die Authentifizierung erfolgreich
|
|
@@ -437,8 +450,10 @@ Array
|
|
|
Server, kann das quirks für die High-Level Logik einer Anwendung sein).
|
|
Server, kann das quirks für die High-Level Logik einer Anwendung sein).
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>accountDomainName</property></emphasis></entry>
|
|
<entry><emphasis><property>accountDomainName</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Der <acronym>FQDN</acronym> Domainname für welchen der Ziel
|
|
Der <acronym>FQDN</acronym> Domainname für welchen der Ziel
|
|
|
<acronym>LDAP</acronym> Server eine Authorität ist (z.B.,
|
|
<acronym>LDAP</acronym> Server eine Authorität ist (z.B.,
|
|
@@ -457,8 +472,10 @@ Array
|
|
|
gibt welche die Erstellung von prinzipieller Namensform benötigen.
|
|
gibt welche die Erstellung von prinzipieller Namensform benötigen.
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>accountDomainNameShort</property></emphasis></entry>
|
|
<entry><emphasis><property>accountDomainNameShort</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Die 'short' Domain für die der Ziel <acronym>LDAP</acronym> Server eine
|
|
Die 'short' Domain für die der Ziel <acronym>LDAP</acronym> Server eine
|
|
|
Authorität ist (z.B., <acronym>FOO</acronym>). Es ist z ubeachten das
|
|
Authorität ist (z.B., <acronym>FOO</acronym>). Es ist z ubeachten das
|
|
@@ -474,8 +491,10 @@ Array
|
|
|
unterstützt.
|
|
unterstützt.
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>accountFilterFormat</property></emphasis></entry>
|
|
<entry><emphasis><property>accountFilterFormat</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Der <acronym>LDAP</acronym> Suchfilter der für die Suche nach Accounts
|
|
Der <acronym>LDAP</acronym> Suchfilter der für die Suche nach Accounts
|
|
|
verwendet wird. Dieser String ist ein <ulink
|
|
verwendet wird. Dieser String ist ein <ulink
|
|
@@ -493,8 +512,10 @@ Array
|
|
|
werden.
|
|
werden.
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>optReferrals</property></emphasis></entry>
|
|
<entry><emphasis><property>optReferrals</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Wenn sie auf <constant>TRUE</constant> gesetzt wird, zeigt diese Option
|
|
Wenn sie auf <constant>TRUE</constant> gesetzt wird, zeigt diese Option
|
|
|
dem <acronym>LDAP</acronym> Client an, das Referenzen gefolgt werden
|
|
dem <acronym>LDAP</acronym> Client an, das Referenzen gefolgt werden
|
|
@@ -521,11 +542,9 @@ Array
|
|
|
dass der OpenLDAP Client die Identität des Servers prüfen kann.
|
|
dass der OpenLDAP Client die Identität des Servers prüfen kann.
|
|
|
</para>
|
|
</para>
|
|
|
</note>
|
|
</note>
|
|
|
-
|
|
|
|
|
</sect2>
|
|
</sect2>
|
|
|
|
|
|
|
|
<sect2 id="zend.auth.adapter.ldap.debugging">
|
|
<sect2 id="zend.auth.adapter.ldap.debugging">
|
|
|
-
|
|
|
|
|
<title>Debug Nachrichten sammeln</title>
|
|
<title>Debug Nachrichten sammeln</title>
|
|
|
|
|
|
|
|
<para>
|
|
<para>
|
|
@@ -538,6 +557,7 @@ Array
|
|
|
|
|
|
|
|
<table id="zend.auth.adapter.ldap.debugging.table">
|
|
<table id="zend.auth.adapter.ldap.debugging.table">
|
|
|
<title>Debug Nachrichten</title>
|
|
<title>Debug Nachrichten</title>
|
|
|
|
|
+
|
|
|
<tgroup cols="2">
|
|
<tgroup cols="2">
|
|
|
<thead>
|
|
<thead>
|
|
|
<row>
|
|
<row>
|
|
@@ -545,17 +565,21 @@ Array
|
|
|
<entry>Beschreibung</entry>
|
|
<entry>Beschreibung</entry>
|
|
|
</row>
|
|
</row>
|
|
|
</thead>
|
|
</thead>
|
|
|
|
|
+
|
|
|
<tbody>
|
|
<tbody>
|
|
|
<row>
|
|
<row>
|
|
|
<entry>Index 0</entry>
|
|
<entry>Index 0</entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Eine generelle, Benutzerfreundliche Meldung die für die Anzeige für
|
|
Eine generelle, Benutzerfreundliche Meldung die für die Anzeige für
|
|
|
Benutzer passt (z.B. "Ungültige Anmeldedaten"). Wenn die
|
|
Benutzer passt (z.B. "Ungültige Anmeldedaten"). Wenn die
|
|
|
Authentifizierung erfolgreich ist, dann ist dieser String leer.
|
|
Authentifizierung erfolgreich ist, dann ist dieser String leer.
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
- <entry>Index 1</entry>
|
|
|
|
|
|
|
+ <entry>Index 1</entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Eine detailiertere Fehlermeldung die nicht für die Anzeige für Benutzer
|
|
Eine detailiertere Fehlermeldung die nicht für die Anzeige für Benutzer
|
|
|
hergenommen werden kann, die aber mitgeloggt werden sollte zum Vorteil
|
|
hergenommen werden kann, die aber mitgeloggt werden sollte zum Vorteil
|
|
@@ -563,11 +587,10 @@ Array
|
|
|
dieser String leer.
|
|
dieser String leer.
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry>Indezes 2 und höher</entry>
|
|
<entry>Indezes 2 und höher</entry>
|
|
|
- <entry>
|
|
|
|
|
- Alle Logmeldungen in Reihenfolge starten bei Index 2.
|
|
|
|
|
- </entry>
|
|
|
|
|
|
|
+ <entry>Alle Logmeldungen in Reihenfolge starten bei Index 2.</entry>
|
|
|
</row>
|
|
</row>
|
|
|
</tbody>
|
|
</tbody>
|
|
|
</tgroup>
|
|
</tgroup>
|
|
@@ -579,15 +602,12 @@ Array
|
|
|
Debugging Information gesammelt wird, sollten die Indezes 2 und höher auch geloggt
|
|
Debugging Information gesammelt wird, sollten die Indezes 2 und höher auch geloggt
|
|
|
werden (auch wenn die letzte Nachricht immer den String vom Index 1 enthält).
|
|
werden (auch wenn die letzte Nachricht immer den String vom Index 1 enthält).
|
|
|
</para>
|
|
</para>
|
|
|
-
|
|
|
|
|
</sect2>
|
|
</sect2>
|
|
|
|
|
|
|
|
<sect2 id="zend.auth.adapter.ldap.options-common-server-specific">
|
|
<sect2 id="zend.auth.adapter.ldap.options-common-server-specific">
|
|
|
-
|
|
|
|
|
<title>Übliche Optionen für spezielle Server</title>
|
|
<title>Übliche Optionen für spezielle Server</title>
|
|
|
|
|
|
|
|
<sect3 id="zend.auth.adapter.ldap.options-common-server-specific.active-directory">
|
|
<sect3 id="zend.auth.adapter.ldap.options-common-server-specific.active-directory">
|
|
|
-
|
|
|
|
|
<title>Optionen für Active Directory</title>
|
|
<title>Optionen für Active Directory</title>
|
|
|
|
|
|
|
|
<para>
|
|
<para>
|
|
@@ -597,6 +617,7 @@ Array
|
|
|
<table
|
|
<table
|
|
|
id="zend.auth.adapter.ldap.options-common-server-specific.active-directory.table">
|
|
id="zend.auth.adapter.ldap.options-common-server-specific.active-directory.table">
|
|
|
<title>Optionen für Active Directory</title>
|
|
<title>Optionen für Active Directory</title>
|
|
|
|
|
+
|
|
|
<tgroup cols="2">
|
|
<tgroup cols="2">
|
|
|
<thead>
|
|
<thead>
|
|
|
<row>
|
|
<row>
|
|
@@ -604,29 +625,34 @@ Array
|
|
|
<entry>Zusätzliche Notizen</entry>
|
|
<entry>Zusätzliche Notizen</entry>
|
|
|
</row>
|
|
</row>
|
|
|
</thead>
|
|
</thead>
|
|
|
|
|
+
|
|
|
<tbody>
|
|
<tbody>
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>host</property></emphasis></entry>
|
|
<entry><emphasis><property>host</property></emphasis></entry>
|
|
|
- <entry>
|
|
|
|
|
- Wie bei allen Servern, wird diese Option benötigt.
|
|
|
|
|
- </entry>
|
|
|
|
|
|
|
+ <entry>Wie bei allen Servern, wird diese Option benötigt.</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>useStartTls</property></emphasis></entry>
|
|
<entry><emphasis><property>useStartTls</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Zum Zwecke der Sicherheit, sollte das <constant>TRUE</constant> sein
|
|
Zum Zwecke der Sicherheit, sollte das <constant>TRUE</constant> sein
|
|
|
wenn der Server das notwendige Zertifikat installiert hat.
|
|
wenn der Server das notwendige Zertifikat installiert hat.
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>useSsl</property></emphasis></entry>
|
|
<entry><emphasis><property>useSsl</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Möglicherweise als Alternative zu <emphasis>useStartTls</emphasis>
|
|
Möglicherweise als Alternative zu <emphasis>useStartTls</emphasis>
|
|
|
zu verwenden (siehe davor).
|
|
zu verwenden (siehe davor).
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>baseDn</property></emphasis></entry>
|
|
<entry><emphasis><property>baseDn</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Wie bei allen Servern, wird diese Option benötigt. Standardmäßig
|
|
Wie bei allen Servern, wird diese Option benötigt. Standardmäßig
|
|
|
platziert AD alle Benutzer Accounts unter dem
|
|
platziert AD alle Benutzer Accounts unter dem
|
|
@@ -637,8 +663,10 @@ Array
|
|
|
werden.
|
|
werden.
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>accountCanonicalForm</property></emphasis></entry>
|
|
<entry><emphasis><property>accountCanonicalForm</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Das wird man normalerweise für Schrägstrich-Stil Namen auf 3 stellen
|
|
Das wird man normalerweise für Schrägstrich-Stil Namen auf 3 stellen
|
|
|
(z.B., <filename>FOO\alice</filename>), was für Windows Benutzer am
|
|
(z.B., <filename>FOO\alice</filename>), was für Windows Benutzer am
|
|
@@ -651,16 +679,20 @@ Array
|
|
|
behandelt). (siehe auch die Notiz anbei.)
|
|
behandelt). (siehe auch die Notiz anbei.)
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>accountDomainName</property></emphasis></entry>
|
|
<entry><emphasis><property>accountDomainName</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Das wird mit AD benötigt, ausser
|
|
Das wird mit AD benötigt, ausser
|
|
|
<property>accountCanonicalForm</property> 2 wird
|
|
<property>accountCanonicalForm</property> 2 wird
|
|
|
verwendet, was wiederum nicht eingesetzt werden sollte.
|
|
verwendet, was wiederum nicht eingesetzt werden sollte.
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>accountDomainNameShort</property></emphasis></entry>
|
|
<entry><emphasis><property>accountDomainNameShort</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Der NetBIOS Name der Domain in der die Benutzer sind und für den der
|
|
Der NetBIOS Name der Domain in der die Benutzer sind und für den der
|
|
|
AD Server die Authorität ist. Das wird benötigt wenn der
|
|
AD Server die Authorität ist. Das wird benötigt wenn der
|
|
@@ -685,11 +717,9 @@ Array
|
|
|
Accountnamen zu verwenden.
|
|
Accountnamen zu verwenden.
|
|
|
</para>
|
|
</para>
|
|
|
</note>
|
|
</note>
|
|
|
-
|
|
|
|
|
</sect3>
|
|
</sect3>
|
|
|
|
|
|
|
|
<sect3 id="zend.auth.adapter.ldap.options-common-server-specific.openldap">
|
|
<sect3 id="zend.auth.adapter.ldap.options-common-server-specific.openldap">
|
|
|
-
|
|
|
|
|
<title>Optionen für OpenLDAP</title>
|
|
<title>Optionen für OpenLDAP</title>
|
|
|
|
|
|
|
|
<para>
|
|
<para>
|
|
@@ -699,6 +729,7 @@ Array
|
|
|
|
|
|
|
|
<table id="zend.auth.adapter.ldap.options-common-server-specific.openldap.table">
|
|
<table id="zend.auth.adapter.ldap.options-common-server-specific.openldap.table">
|
|
|
<title>Optionen für OpenLDAP</title>
|
|
<title>Optionen für OpenLDAP</title>
|
|
|
|
|
+
|
|
|
<tgroup cols="2">
|
|
<tgroup cols="2">
|
|
|
<thead>
|
|
<thead>
|
|
|
<row>
|
|
<row>
|
|
@@ -706,59 +737,72 @@ Array
|
|
|
<entry>Zusätzliche Notizen</entry>
|
|
<entry>Zusätzliche Notizen</entry>
|
|
|
</row>
|
|
</row>
|
|
|
</thead>
|
|
</thead>
|
|
|
|
|
+
|
|
|
<tbody>
|
|
<tbody>
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>host</property></emphasis></entry>
|
|
<entry><emphasis><property>host</property></emphasis></entry>
|
|
|
- <entry>
|
|
|
|
|
- Wie bei allen Servern, wird diese Option benötigt.
|
|
|
|
|
- </entry>
|
|
|
|
|
|
|
+ <entry>Wie bei allen Servern, wird diese Option benötigt.</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>useStartTls</property></emphasis></entry>
|
|
<entry><emphasis><property>useStartTls</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Zum Zwecke der Sicherheit, sollte das <constant>TRUE</constant> sein
|
|
Zum Zwecke der Sicherheit, sollte das <constant>TRUE</constant> sein
|
|
|
wenn der Server das notwendige Zertifikat installiert hat.
|
|
wenn der Server das notwendige Zertifikat installiert hat.
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>useSsl</property></emphasis></entry>
|
|
<entry><emphasis><property>useSsl</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Möglicherweise als Alternative zu <property>useStartTls</property>
|
|
Möglicherweise als Alternative zu <property>useStartTls</property>
|
|
|
zu verwenden (siehe davor).
|
|
zu verwenden (siehe davor).
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>username</property></emphasis></entry>
|
|
<entry><emphasis><property>username</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Benötigt und muß ein DN sein, da OpenLDAP den Benutzernamen in DN
|
|
Benötigt und muß ein DN sein, da OpenLDAP den Benutzernamen in DN
|
|
|
Form benötigt wenn ein Binden durchgeführt wird. Es sollte versucht
|
|
Form benötigt wenn ein Binden durchgeführt wird. Es sollte versucht
|
|
|
werden einen nicht privilegierten Account zu verwenden.
|
|
werden einen nicht privilegierten Account zu verwenden.
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>password</property></emphasis></entry>
|
|
<entry><emphasis><property>password</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Das Passwort das zum Benutzernamen von oben gehört. Es kann aber
|
|
Das Passwort das zum Benutzernamen von oben gehört. Es kann aber
|
|
|
unterdrückt werden wenn der <acronym>LDAP</acronym> Server anonymes
|
|
unterdrückt werden wenn der <acronym>LDAP</acronym> Server anonymes
|
|
|
Binden bei Abfragen zu Benutzer Accounts erlaubt.
|
|
Binden bei Abfragen zu Benutzer Accounts erlaubt.
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>bindRequiresDn</property></emphasis></entry>
|
|
<entry><emphasis><property>bindRequiresDn</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Benötigt und muß <constant>TRUE</constant> sein, da OpenLDAP den
|
|
Benötigt und muß <constant>TRUE</constant> sein, da OpenLDAP den
|
|
|
Benutzernamen in DN Form benötigt wenn ein Binden durchgeführt wird.
|
|
Benutzernamen in DN Form benötigt wenn ein Binden durchgeführt wird.
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>baseDn</property></emphasis></entry>
|
|
<entry><emphasis><property>baseDn</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Wie bei allen Servern, wird diese Option benötigt und zeigt den DN
|
|
Wie bei allen Servern, wird diese Option benötigt und zeigt den DN
|
|
|
in dem alle Accounts die authentifiziert werden enthalten sind.
|
|
in dem alle Accounts die authentifiziert werden enthalten sind.
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>accountCanonicalForm</property></emphasis></entry>
|
|
<entry><emphasis><property>accountCanonicalForm</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Optional, aber der Standardwert ist 4 (prinzipielle-Stil Namen wie
|
|
Optional, aber der Standardwert ist 4 (prinzipielle-Stil Namen wie
|
|
|
<filename>alice@foo.net</filename>) und könnte für die Benutzer
|
|
<filename>alice@foo.net</filename>) und könnte für die Benutzer
|
|
@@ -767,16 +811,20 @@ Array
|
|
|
sollte der Wert 3 verwendet werden.
|
|
sollte der Wert 3 verwendet werden.
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>accountDomainName</property></emphasis></entry>
|
|
<entry><emphasis><property>accountDomainName</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Benötigt es sei denn man verwendet
|
|
Benötigt es sei denn man verwendet
|
|
|
<property>accountCanonicalForm</property> 2, was nicht
|
|
<property>accountCanonicalForm</property> 2, was nicht
|
|
|
zu empfehlen ist.
|
|
zu empfehlen ist.
|
|
|
</entry>
|
|
</entry>
|
|
|
</row>
|
|
</row>
|
|
|
|
|
+
|
|
|
<row>
|
|
<row>
|
|
|
<entry><emphasis><property>accountDomainNameShort</property></emphasis></entry>
|
|
<entry><emphasis><property>accountDomainNameShort</property></emphasis></entry>
|
|
|
|
|
+
|
|
|
<entry>
|
|
<entry>
|
|
|
Wenn AD auch nicht verwendet wird, wird dieser Wert nicht benötigt.
|
|
Wenn AD auch nicht verwendet wird, wird dieser Wert nicht benötigt.
|
|
|
Andernfalls, wenn
|
|
Andernfalls, wenn
|
|
@@ -796,6 +844,3 @@ Array
|
|
|
</sect3>
|
|
</sect3>
|
|
|
</sect2>
|
|
</sect2>
|
|
|
</sect1>
|
|
</sect1>
|
|
|
-<!--
|
|
|
|
|
-vim:se ts=4 sw=4 et:
|
|
|
|
|
--->
|
|
|