Projekt

Allgemein

Profil

« Zurück | Weiter » 

Revision 3adb0cb7

Von Moritz Bunkus vor fast 13 Jahren hinzugefügt

  • ID 3adb0cb772af4bcdbd867b5688b3e02356a2e613
  • Vorgänger c4184d54
  • Nachfolger 1c103b3a

doc/skr04-update-3804 nach DocBook gewandelt

Unterschiede anzeigen:

doc/html/ch02s07.html
16 16
        einer Version vor v2.6.0 angelegt werden. Eine
17 17
        Beispielkonfigurationsdatei
18 18
        <code class="filename">config/lx_office.conf.default</code> existiert, die als
19
        Vorlage benutzt werden kann.</p></div><div class="sect2" title="2.7.2. Administratorpasswort"><div class="titlepage"><div><div><h3 class="title"><a name="Administratorpasswort"></a>2.7.2. Administratorpasswort</h3></div></div></div><p>Das Passwort, das zum Zugriff auf das Aministrationsinterface benutzt wird, wird ebenfalls in dieser Datei gespeichert. Es
20
        kann auch nur dort und nicht mehr im Administrationsinterface selber ge?ndert werden. Der Parameter dazu hei?t
21
        <code class="varname">admin_password</code> im Abschnitt <code class="varname">[authentication]</code>.</p></div><div class="sect2" title="2.7.3. Authentifizierungsdatenbank"><div class="titlepage"><div><div><h3 class="title"><a name="Authentifizierungsdatenbank"></a>2.7.3. Authentifizierungsdatenbank</h3></div></div></div><p>Die Verbindung zur Authentifizierungsdatenbank wird mit den Parametern in <code class="varname">[authentication/database]</code>
22
        konfiguriert.  Hier sind die folgenden Parameter anzugeben:</p><div class="variablelist"><dl><dt><span class="term">
19
        Vorlage benutzt werden kann.</p></div><div class="sect2" title="2.7.2. Administratorpasswort"><div class="titlepage"><div><div><h3 class="title"><a name="Administratorpasswort"></a>2.7.2. Administratorpasswort</h3></div></div></div><p>Das Passwort, das zum Zugriff auf das Aministrationsinterface
20
        benutzt wird, wird ebenfalls in dieser Datei gespeichert. Es kann auch
21
        nur dort und nicht mehr im Administrationsinterface selber ge?ndert
22
        werden. Der Parameter dazu hei?t <code class="varname">admin_password</code> im
23
        Abschnitt <code class="varname">[authentication]</code>.</p></div><div class="sect2" title="2.7.3. Authentifizierungsdatenbank"><div class="titlepage"><div><div><h3 class="title"><a name="Authentifizierungsdatenbank"></a>2.7.3. Authentifizierungsdatenbank</h3></div></div></div><p>Die Verbindung zur Authentifizierungsdatenbank wird mit den
24
        Parametern in <code class="varname">[authentication/database]</code>
25
        konfiguriert. Hier sind die folgenden Parameter anzugeben:</p><div class="variablelist"><dl><dt><span class="term">
23 26
                     <code class="literal">host</code>
24
                  </span></dt><dd><p>Der Rechnername oder die IP-Adresse des Datenbankservers</p></dd><dt><span class="term">
27
                  </span></dt><dd><p>Der Rechnername oder die IP-Adresse des
28
              Datenbankservers</p></dd><dt><span class="term">
25 29
                     <code class="literal">port</code>
26 30
                  </span></dt><dd><p>Die Portnummer des Datenbankservers, meist 5432</p></dd><dt><span class="term">
27 31
                     <code class="literal">db</code>
28 32
                  </span></dt><dd><p>Der Name der Authentifizierungsdatenbank</p></dd><dt><span class="term">
29 33
                     <code class="literal">user</code>
30
                  </span></dt><dd><p>Der Benutzername, mit dem sich Lx-Office beim Datenbankserver anmeldet (z.B. "<code class="literal">postgres</code>")</p></dd><dt><span class="term">
34
                  </span></dt><dd><p>Der Benutzername, mit dem sich Lx-Office beim
35
              Datenbankserver anmeldet (z.B.
36
              "<code class="literal">postgres</code>")</p></dd><dt><span class="term">
31 37
                     <code class="literal">password</code>
32 38
                  </span></dt><dd><p>Das Passwort f?r den Datenbankbenutzer</p></dd></dl></div><p>Die Datenbank muss noch nicht existieren. Lx-Office kann sie
33
        automatisch anlegen (mehr dazu siehe unten).</p></div><div class="sect2" title="2.7.4. Passwort?berpr?fung"><div class="titlepage"><div><div><h3 class="title"><a name="Passwort%C3%BCberpr%C3%BCfung"></a>2.7.4. Passwort?berpr?fung</h3></div></div></div><p>Lx-Office unterst?tzt Passwort?berpr?fung auf zwei Arten: gegen die Authentifizierungsdatenbank und gegen einen externen LDAP-
34
        oder Active-Directory-Server. Welche davon benutzt wird, regelt der Parameter <code class="varname">module</code> im Abschnitt
35
        <code class="varname">[authentication]</code>.</p><p>Sollen die Benutzerpassw?rter in der Authentifizierungsdatenbank gespeichert werden, so muss der Parameter
36
        <code class="varname">module</code> den Wert <code class="literal">DB</code> enthalten. In diesem Fall k?nnen sowohl der Administrator als auch die
37
        Benutzer selber ihre Psasw?rter in Lx-Office ?ndern.</p><p>Soll hingegen ein externer LDAP- oder Active-Directory-Server benutzt werden, so muss der Parameter <code class="varname">module</code>
38
        auf <code class="literal">LDAP</code> gesetzt werden. In diesem Fall m?ssen zus?tzliche Informationen ?ber den LDAP-Server im Abschnitt
39
        automatisch anlegen (mehr dazu siehe unten).</p></div><div class="sect2" title="2.7.4. Passwort?berpr?fung"><div class="titlepage"><div><div><h3 class="title"><a name="Passwort%C3%BCberpr%C3%BCfung"></a>2.7.4. Passwort?berpr?fung</h3></div></div></div><p>Lx-Office unterst?tzt Passwort?berpr?fung auf zwei Arten: gegen
40
        die Authentifizierungsdatenbank und gegen einen externen LDAP- oder
41
        Active-Directory-Server. Welche davon benutzt wird, regelt der
42
        Parameter <code class="varname">module</code> im Abschnitt
43
        <code class="varname">[authentication]</code>.</p><p>Sollen die Benutzerpassw?rter in der Authentifizierungsdatenbank
44
        gespeichert werden, so muss der Parameter <code class="varname">module</code>
45
        den Wert <code class="literal">DB</code> enthalten. In diesem Fall k?nnen sowohl
46
        der Administrator als auch die Benutzer selber ihre Psasw?rter in
47
        Lx-Office ?ndern.</p><p>Soll hingegen ein externer LDAP- oder Active-Directory-Server
48
        benutzt werden, so muss der Parameter <code class="varname">module</code> auf
49
        <code class="literal">LDAP</code> gesetzt werden. In diesem Fall m?ssen
50
        zus?tzliche Informationen ?ber den LDAP-Server im Abschnitt
39 51
        <code class="literal">[authentication/ldap]</code> angegeben werden:</p><div class="variablelist"><dl><dt><span class="term">
40 52
                     <code class="literal">host</code>
41
                  </span></dt><dd><p>Der Rechnername oder die IP-Adresse des LDAP- oder Active-Directory-Servers. Diese Angabe ist zwingend
42
            erforderlich.</p></dd><dt><span class="term">
53
                  </span></dt><dd><p>Der Rechnername oder die IP-Adresse des LDAP- oder
54
              Active-Directory-Servers. Diese Angabe ist zwingend
55
              erforderlich.</p></dd><dt><span class="term">
43 56
                     <code class="literal">port</code>
44 57
                  </span></dt><dd><p>Die Portnummer des LDAP-Servers; meist 389.</p></dd><dt><span class="term">
45 58
                     <code class="literal">tls</code>
46
                  </span></dt><dd><p>Wenn Verbindungsverschl?sselung gew?nscht ist, so diesen Wert auf &#8216;<code class="literal">1</code>&#8217; setzen, andernfalls auf
47
            &#8216;<code class="literal">0</code>&#8217; belassen</p></dd><dt><span class="term">
59
                  </span></dt><dd><p>Wenn Verbindungsverschl?sselung gew?nscht ist, so diesen
60
              Wert auf &#8216;<code class="literal">1</code>&#8217; setzen, andernfalls auf
61
              &#8216;<code class="literal">0</code>&#8217; belassen</p></dd><dt><span class="term">
48 62
                     <code class="literal">attribute</code>
49
                  </span></dt><dd><p>Das LDAP-Attribut, in dem der Benutzername steht, den der Benutzer eingegeben hat. F?r Active-Directory-Server ist dies
50
            meist &#8216;<code class="literal">sAMAccountName</code>&#8217;, f?r andere LDAP-Server hingegen &#8216;<code class="literal">uid</code>&#8217;. Diese Angabe ist zwingend
51
            erforderlich.</p></dd><dt><span class="term">
63
                  </span></dt><dd><p>Das LDAP-Attribut, in dem der Benutzername steht, den der
64
              Benutzer eingegeben hat. F?r Active-Directory-Server ist dies
65
              meist &#8216;<code class="literal">sAMAccountName</code>&#8217;, f?r andere
66
              LDAP-Server hingegen &#8216;<code class="literal">uid</code>&#8217;. Diese Angabe ist
67
              zwingend erforderlich.</p></dd><dt><span class="term">
52 68
                     <code class="literal">base_dn</code>
53
                  </span></dt><dd><p>Der Abschnitt des LDAP-Baumes, der durchsucht werden soll. Diese Angabe ist zwingend erforderlich.</p></dd><dt><span class="term">
69
                  </span></dt><dd><p>Der Abschnitt des LDAP-Baumes, der durchsucht werden soll.
70
              Diese Angabe ist zwingend erforderlich.</p></dd><dt><span class="term">
54 71
                     <code class="literal">filter</code>
55
                  </span></dt><dd><p>Ein optionaler LDAP-Filter.  Enth?lt dieser Filter das Wort <code class="literal">&lt;%login%&gt;</code>, so wird dieses durch den
56
            vom Benutzer eingegebenen Benutzernamen ersetzt. Andernfalls wird der LDAP-Baum nach einem Element durchsucht, bei dem das oben
57
            angegebene Attribut mit dem Benutzernamen identisch ist.</p></dd><dt><span class="term">
58
                     <code class="literal">bind_dn</code> und <code class="literal">bind_password</code>
59
                  </span></dt><dd><p>Wenn der LDAP-Server eine Anmeldung erfordert, bevor er durchsucht werden kann (z.B. ist dies bei Active-Directory-Servern
60
            der Fall), so kann diese hier angegeben werden. F?r Active-Directory-Server kann als &#8216;<code class="literal">bind_dn</code>&#8217; entweder eine
61
            komplette LDAP-DN wie z.B. &#8216;<code class="literal">cn=Martin Mustermann,cn=Users,dc=firmendomain</code>&#8217; auch nur der volle Name des
62
            Benutzers eingegeben werden; in diesem Beispiel also &#8216;<code class="literal">Martin Mustermann</code>&#8217;.</p></dd></dl></div></div><div class="sect2" title="2.7.5. Name des Session-Cookies"><div class="titlepage"><div><div><h3 class="title"><a name="Name-des-Session-Cookies"></a>2.7.5. Name des Session-Cookies</h3></div></div></div><p>Sollen auf einem Server mehrere Lx-Office-Installationen aufgesetzt werden, so m?ssen die Namen der Session-Cookies f?r alle
63
        Installationen unterschiedlich sein. Der Name des Cookies wird mit dem Parameter <code class="varname">cookie_name</code> im Abschnitt
72
                  </span></dt><dd><p>Ein optionaler LDAP-Filter. Enth?lt dieser Filter das Wort
73
              <code class="literal">&lt;%login%&gt;</code>, so wird dieses durch den vom
74
              Benutzer eingegebenen Benutzernamen ersetzt. Andernfalls wird
75
              der LDAP-Baum nach einem Element durchsucht, bei dem das oben
76
              angegebene Attribut mit dem Benutzernamen identisch ist.</p></dd><dt><span class="term">
77
                     <code class="literal">bind_dn</code> und
78
            <code class="literal">bind_password</code>
79
                  </span></dt><dd><p>Wenn der LDAP-Server eine Anmeldung erfordert, bevor er
80
              durchsucht werden kann (z.B. ist dies bei
81
              Active-Directory-Servern der Fall), so kann diese hier angegeben
82
              werden. F?r Active-Directory-Server kann als
83
              &#8216;<code class="literal">bind_dn</code>&#8217; entweder eine komplette LDAP-DN wie
84
              z.B. &#8216;<code class="literal">cn=Martin
85
              Mustermann,cn=Users,dc=firmendomain</code>&#8217; auch nur der
86
              volle Name des Benutzers eingegeben werden; in diesem Beispiel
87
              also &#8216;<code class="literal">Martin Mustermann</code>&#8217;.</p></dd></dl></div></div><div class="sect2" title="2.7.5. Name des Session-Cookies"><div class="titlepage"><div><div><h3 class="title"><a name="Name-des-Session-Cookies"></a>2.7.5. Name des Session-Cookies</h3></div></div></div><p>Sollen auf einem Server mehrere Lx-Office-Installationen
88
        aufgesetzt werden, so m?ssen die Namen der Session-Cookies f?r alle
89
        Installationen unterschiedlich sein. Der Name des Cookies wird mit dem
90
        Parameter <code class="varname">cookie_name</code> im Abschnitt
64 91
        <code class="varname">[authentication]</code>gesetzt.</p><p>Diese Angabe ist optional, wenn nur eine Installation auf dem
65 92
        Server existiert.</p></div><div class="sect2" title="2.7.6. Anlegen der Authentifizierungsdatenbank"><div class="titlepage"><div><div><h3 class="title"><a name="Anlegen-der-Authentifizierungsdatenbank"></a>2.7.6. Anlegen der Authentifizierungsdatenbank</h3></div></div></div><p>Nachdem alle Einstellungen in
66 93
        <code class="filename">config/lx_office.conf</code> vorgenommen wurden, muss

Auch abrufbar als: Unified diff