Anfängerfrage zu Gruppenberechtigungen
-
Hallo zusammen,
ich habe schon die KB-Artikel zur Rechteverwaltung bei iDoit gelesen, aber werde daraus einfach nicht schlau.
Idoit ist frisch installiert, und nun würd ich gerne eine AD-Gruppe hinterlegen, um den Mitgliedern dieser Gruppe administrativen Zugriff auf iDoit zu gewähren.
Es handelt sich dabei um Admins die in Zukunft iDoit vollumfänglich betreuen sollen.
Eine LDAP-Verbindung habe ich in Idoit bereits hinterlegt.Könnte mir bitte jemand mit den Steps zur Einrichtung hierfür weiterhelfen?
Ich logge mich im Adminbereich (/idoit/Admin) ein, und navigieren zum Punkt Verwaltung/Rechtesystem/Rechtevergabe/CMD ..... und dann sehe ich den Wald vor lauter Bäumen nicht
Viele Grüße,
lod -
Hallo lod,
Du müsstest eine Kategorie "Gruppen" haben.
Dort sind die Default-Gruppen i-doit Admin, i-doit Editor usw. vorhanden.
Wenn Du nun die Gruppe i-doit Admin auswählst kannst Du dort den namen der LDAP (AD) Gruppe eintragen die auf diese "i-doit Gruppe" gemappt wird. -
Vielen Danke für deine Hilfe @StephanBuerger !
Leider kann ich mich ,auch nachdem ich die AD-Gruppe an dieser Stelle eingetragen haben, mit keinem Mitglieds-Account dieser Gruppe im IdoIt Webinterface einloggenViele Grüße,
lod -
@lod
Hasst Du danach, in der Konsole, noch einmal einen LDAP-Sync durchgeführt?
Im Punkt "Mitglieder" müssen dann die Mitglieder der Gruppe stehen.Das hier ist meine AD-Gruppe mit drei Mitgliedern:
Und das die Mitglieder der i-doit Gruppe.
Das sind die drei aus dem AD und der i-doit interne admin benutzer.