Active Directory-Anbindung

Über die Schaltfläche "Active Directory-Anbindung" können Sie Benutzer aus dem Active Directory importieren oder die Benutzerverwaltung mit dem Active Directory eines Domänen-Servers synchronisieren.

Es wird immer mit dem Active Directory der aktuellen Domäne synchronisiert (d. h. der Domäne in der sich der Computer befindet). Diese wird automatisch erkannt und kann nicht geändert werden.

Hinweis: Diese Funktion wird nicht in allen Editionen unterstützt. Eine Funktionsübersicht finden Sie unter Editionen in Kapitel Voraussetzungen und Installation.

▪    Klicken Sie die die Schaltfläche "Active Directory-Anbindung"

▪    Wählen Sie zwischen folgenden Optionen:

▪    Benutzer aus dem Active Directory importieren: Importiert einen oder mehrere Benutzer aus dem Active Directory und setzt die dazugehörigen Benutzerdaten aus dem Active Directory in die combit CRM-Benutzerstammdaten. Es öffnet sich der Standard-Windows-Dialog zur Auswahl eines Benutzers oder einer Gruppe. Bei Auswahl einer Gruppe werden alle darin enthaltenen Benutzer importiert.

▪    Benutzerverwaltung mit dem Active Directory synchronisieren: Startet die konfigurierte Synchronisation. Die Synchronisation läuft im Hintergrund, ohne dass der Benutzer interagieren muss.

▪    Active Directory-Synchronisation konfigurieren

Identifikation der combit CRM-Benutzer im Active Directory

▪    anhand "Windows-Login" Feld: Bei der Synchronisation wird der Windows Login Name verwendet um festzustellen, ob der Benutzer vorhanden ist oder nicht. Diese Option ist nicht veränderbar.

▪    anhand "Login-Name" Feld: Bestimmen Sie ob der combit CRM-Benutzer im Active Directory anhand des "Login Name" identifiziert werden soll, wenn der "Windows Login" nicht gefunden wird oder leer ist.

▪    Benutzer aus folgenden Active Directory-Gruppen synchronisieren: Nur neue Benutzer aus den ausgewählten Gruppen werden in combit CRM aufgenommen.

Aktionen in der combit CRM-Benutzerverwaltung

▪    Benutzer anhand Active Directory automatisch anlegen: Ist diese Option gesetzt wird ein Benutzer, der im Active Directory gefunden wurde, aber noch nicht in combit CRM vorhanden ist, neu angelegt.

▪    Dabei folgende Standard-Gruppen zuweisen: Wird ein neuer Benutzer angelegt, wird er automatisch in die ausgewählten Gruppen aufgenommen.

▪    Erweiterte Zuordnung anhand Active Directory-Gruppen: Sie können jeder Active Directory-Gruppe eine oder mehrere combit CRM-Benutzergruppen zuordnen. Wird ein neuer Benutzer in dieser Active Directory-Gruppe angelegt, wird er automatisch in die ausgewählten Gruppen aufgenommen.

▪    Benutzerstammdaten anhand Active Directory aktualisieren:

Wird ein combit CRM-Benutzer im Active Directory gefunden, werden die Benutzerstammdaten anhand der Daten im Active Directory aktualisiert.

Bereits gesetzte combit CRM-Benutzerstammdaten werden nicht mit leeren Daten aus dem Active Directory überschrieben.

Ist ein in combit CRM vorhandener Benutzer während der Synchronisation im Active Directory (de)aktiviert, so wird er auch in combit CRM (de)aktiviert.

In der combit CRM-Benutzerverwaltung nicht vorhandene Benutzer, deren Konto im Active Directory deaktiviert ist, werden bei der Synchronisation ignoriert und nicht in die combit CRM-Benutzerverwaltung übernommen.

Folgende Benutzer sind von der Synchronisation ausgeschlossen: Gast (und engl. Guest), krbtgt (Kerberos Service Account).

▪    Benutzer, die nicht im Active Directory vorhanden sind deaktivieren/löschen: Ist die Option gesetzt, wird geprüft ob der combit CRM-Benutzer im Active Directory vorhanden ist. Sollte er nicht gefunden werden ist es möglich den combit CRM-Benutzer entweder zu löschen oder zu deaktivieren.

▪    Login-Name: Der combit CRM-"Login Name" kann über eine Formel definiert werden. Zur Auswahl stehen der Vorname, Nachname und Username aus dem Active Directory. Standardmäßig wird der Active Directory-Username verwendet. Damit können Sie z. B. unnötige Username-Präfixe entfernen um die Übersichtlichkeit zu erhöhen.

Der "Login Name" wird einmalig gesetzt, d. h. etwaige Änderungen von Vorname oder Nachname im Active Directory führen nicht zu einer Aktualisierung des "Login Name".