AD on-premise für Windows

Wenn Sie bei den folgenden Schritten Hilfe brauchen, melden Sie sich gerne: info@vizito.be oder über den Chat.

Die AD-Integration wird über den Vizito-AD-Client konfiguriert, der auf einem Gerät oder Server installiert werden muss, mit dem sich das Tablet verbinden kann. Das Tablet muss dieses Gerät beziehungsweise diesen Server also über sein Netzwerk erreichen können.

Unten finden Sie eine schematische Darstellung: Netzwerk des Vizito-LDAP-Clients

Schritt 1: NodeJS

Installieren Sie NodeJS mit Ihrem bevorzugten Paketmanager.

Schritt 2: Vizito-AD-Client

Laden Sie unseren Vizito-AD-Client herunter und entpacken Sie ihn in ein Verzeichnis Ihrer Wahl.

Schritt 3: Konfiguration

Passen Sie config.json an Ihre Umgebung an.

Hier finden Sie die Konfigurationswerte und eine Beschreibung der Angaben, die Sie eintragen müssen:

JSON-Eigenschaft Pflicht Beschreibung
ldap*url Ja Die interne URL oder IP Ihres LDAP-Servers. Beispiel: _ldap://ldap.forumsys.com .*
ldap*bind_credentials.user_cn Ja Der Benutzer-CN, der für den LDAP-Bind verwendet wird. Üblicherweise wird dafür ein eigener technischer Benutzer mit reinen Leserechten angelegt.
ldap_bind_credentials.password Ja Das Passwort des LDAP-Bind-Benutzers.
search_scope Ja Legt die Suchtiefe fest: _base* durchsucht nur die Ebene der searchbase; _one durchsucht nur die direkt untergeordneten Objekte der Basis, nicht aber das Basisobjekt selbst; sub durchsucht die Ebene der search*base und alle ihre Teilbäume.
search*base Ja Die Suchbasis für das Nachschlagen von CN-Einträgen. Das sollte die oberste Ebene Ihrer LDAP-Domäne sein, in der Sie nach Einträgen suchen möchten.
mobile_prefix Nein Wenn Ihr LDAP-Verzeichnis lokale oder interne Mobilnummern ohne Landesvorwahl enthält, können Sie ein Präfix mit der Landesvorwahl ergänzen. Das erste Zeichen der lokalen oder internen Mobilnummer wird durch dieses Präfix ersetzt.
ldap_filter Nein Wenn Sie die LDAP-Suchergebnisse einschränken möchten, geht das über einen LDAP-Filter. Damit wird nur nach passenden Datensätzen gesucht.
Beispiele für solche Filter sind: nur Personen einer bestimmten Gruppe, nur Personen mit hinterlegter Mobilnummer und so weiter.
Ein Beispielfilter: *(&(memberof=OU=VizitoGroup,OU=Applications,OU=Groups,DC=company,DC=com))* .
api*port Ja Standardwert: _48800*. Legt den Port fest, an dem die Node-Anwendung auf HTTP(S)-Anfragen wartet.
use*ssl_for_api Ja Standardwert: _false*. Auf _true_ gesetzt, verwendet die Anwendung die Konfigurationseinträge ssl.ca, ssl.key und ssl.cert, um ein Schlüsselpaar für die TLS-Kommunikation zu laden.
Lesen Sie dazu, wie Sie eigene selbstsignierte Zertifikate mit einer eigenen Root-CA erstellen.
authentication.enabled Ja Gibt an, ob für eine Anfrage an diesen Server eine Basisauthentifizierung nötig ist.
authentication.username Nein Der für die Basisauthentifizierung konfigurierte Benutzername.
authentication.password Nein Das für die Basisauthentifizierung konfigurierte Passwort.

Schritt 4: Starten

Wechseln Sie in den Ordner, in dem Ihr LDAP-Client liegt, und führen Sie aus:

  • “npm install” (nur einmal nötig)
  • “node server.js”

Wenn alles wie vorgesehen funktioniert, sehen Sie “Server is listening”. Sie können den LDAP-HTTP-Server nun im Browser testen, indem Sie http://ip_oder_hostname_des_rechners_mit_dem_ldap_client:48800 aufrufen (passen Sie den Port an, wenn Sie ihn in der Konfigurationsdatei geändert haben). Wenn Sie eine Firewall betreiben, geben Sie den konfigurierten Port frei (standardmäßig 48800). Wenn Ihr Browser ein JSON-Objekt mit den Benutzern anzeigt, die Sie bereitstellen möchten, funktioniert alles.

Schritt 5: Das Backoffice so konfigurieren, dass sich das Tablet mit dem Client verbindet

Gehen Sie ins Vizito-Backoffice und setzen Sie unter den Einstellungen “Datenquelle Kontaktpersonen” auf “extern verwaltet” und tragen Sie die “URL für Integration” ein.

Ein Beispiel: http://192.168.1.100:48800.

Das Tablet holt sich die Informationen nun vom installierten Client.

Schritt 6: Den Node-Prozess mit NSSM als Windows-Dienst betreiben

Laden Sie die neueste Version von NSSM herunter und entpacken Sie die zu Ihrer Architektur passende ausführbare Datei in einen Ordner Ihrer Wahl. Führen Sie dann folgenden Befehl aus: nssm install ldap_client Es öffnet sich ein Fenster, in dem Sie die Dienstparameter konfigurieren können.

  • Wählen Sie “node.exe” als Path. Sie finden es üblicherweise unter c:\Program Files (x86)\nodejs\node.exe
  • Tragen Sie den vollständigen Pfad zu server.js in das Feld “Arguments” ein.
  • Optional können Sie im Tab “Details” einen Anzeigenamen für Ihren Dienst festlegen.

Gehen Sie nun zu Ihren Windows-Diensten, starten Sie den neu angelegten Dienst und testen Sie. Denken Sie daran, alle manuell gestarteten Instanzen des LDAP-Clients zu beenden, bevor Sie den Dienst starten.

Fehlerbehebung

Zu Testzwecken stehen Demodienste bereit. Sie enthalten Namen wie “Tesla”, “Newton” und so weiter.

  • HTTP-Variante: http://178.162.136.223:48800
  • HTTPS-Variante: https://source.vizito.eu:48801

Wenn Sie eine HTTPS-Konfiguration verwenden, können Sie mehrere CA-Referenzen hinterlegen. Setzen Sie jede CA in Anführungszeichen in das CA-Array, das Sie in der Datei config.JSON finden.