Hallo,
Ich benutze i-doit 0.9.8-3 und habe unter diesem System 2 Mandanten laufen.
Die 2 Mandanten spiegeln 2 verschiedene Abteilungen in unserem Betrieb wieder.
Ich habe LDAP für den Hauptmandanten (den ersten) eingerichtet und das funktioniert auch wunderbar.
LDAP Suchpfad ist zb: OU=Department,OU=Organization,OU=Location,DC=AT,DC=Company,DC=com (Recursive)
In diesem Pfad befinden sich die jeweiligen Ordner zu den beiden Unterabteilungen: subdepartment1 und subdepartment2.
In den Gruppensettings des ersten Mandanten hab ich die admin gruppe an eine gruppe aus subdepartment1 gebunden…..das funktioniert wunderbar.
In den Gruppensettings von Mandant 2 habe ich admin gruppe an eine gruppe aus subdepartment2 gebunden, die admin gruppe mit anderem namen kopiert und zu dieser neuen gruppe die gleiche gruppe aus subdepartment1 gebunden.
Funktionieren soll das ganze so:
Auf Mandant Subdep1 soll nur die Gruppe aus Supdep1 zugreifen können
Auf Mandant Subdep2 sollen die Gruppen aus Subdep1 und Subdep2 zugreifen können und jeweils admin sein.
Leider funktioniert das Login bei Mandant 2 über LDAP noch nicht.
Zusätzlich ist die Möglichkeit LDAP zu Konfigurieren bei Mandanten 2 ausgeblendet, ich gehe davon aus das er die settings von Mandant1 erbt, ist das richtig?
Wie kann ich die von mir gewünschte Rechtevergabe hinbekommen? Habe ich irgendwo ein Logikproblem?
Vielen Dank für eure Hilfe.
Mit freundlichen Grüßen
Stefan
PS: Mir ist aufgefallen das das anlegen eines neuen LDAP Server nodes nicht funktionert, ich klicke auf new....bekomme einen neuen eintrag, aber sobald ich diesen Editieren will bin ich wieder in der übersicht, und kein Server node ist vorhanden.