Synchronisieren mit einem LDAP-Verzeichnisdienst

Jamf School Dokumentation

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Durch die Synchronisierung mit einem LDAP-Verzeichnisdienst können Sie:

  • Benutzerinformationen aus dem Verzeichnisdienst zum Zweck der Bestandserfassung abrufen und automatisch einfügen

  • Benutzeraccounts oder Gruppen in Jamf School anhand des Verzeichnisdienstes erstellen

  • Dafür sorgen, dass sich die Benutzer während der Einrichtung ihres Mobilgeräts mit ihren Anmeldedaten für den LDAP-Verzeichnisdienst anmelden

  • Benutzer oder Gruppen aus dem Verzeichnisdienst zum Bereich für Fernverwaltungsaufgaben hinzufügen

Jamf School bietet erweiterte Unterstützung für die Synchronisierung mit folgenden Active Directory Diensten:

  • Secure LDAP von Google

  • IServ

  • JumpCloud
    Note:

    Zudem wird die Synchronisierung mit anderen Verzeichnisdiensten unterstützt, die hier nicht aufgeführt sind.

Requirements

Um Jamf School mit einem LDAP-Verzeichnisdienst synchronisieren zu können, müssen Sie zunächst die Anbindung des gewünschten LDAP-Verzeichnisdienstes konfigurieren. Weitere Informationen finden Sie in den folgenden Dokumentationen der jeweiligen Verzeichnisdienste:

  1. Navigieren Sie in der Seitenleiste von Jamf School zu Organisation > Einstellungen.
  2. Klicken Sie auf die Payload Synchronisierung.
  3. Wählen Sie im Pop-up-Menü Synchronisierungsmethode die Option "LDAP" aus.
  4. (Optional) Wenn die in Jamf School verfügbaren Informationen immer mit den aktuellen Informationen in Ihrem LDAP-Verzeichnisdienst übereinstimmen sollen, konfigurieren Sie im Pop-up-Menü Einstellungen für die automatische Synchronisierung die gewünschten Einstellungen.
  5. Geben Sie in die Felder LDAP-Server/Port den LDAP-Verzeichnisdienst und den zugehörigen Port ein.
  6. Geben Sie in das Feld Benutzername den Benutzernamen für den LDAP-Verzeichnisdienst zusammen mit den Komponenten der Domäne ein.
    Example:

    CN=Benutzername,DC=beispiel,DC=de

  7. Geben Sie in das Feld Passwort das Passwort für den LDAP-Verzeichnisdienst ein.
  8. (Optional) Geben Sie in das Feld Basis-DN Ihre Basis-DN ein, um die Werte für „OU“ vorab einzufügen.
  9. (Optional) Wenn von Ihrem LDAP-Verzeichnisdienst keine Werte für „OU“ bereitgestellt werden, können Sie Benutzer direkt anhand des Basis-DN synchronisieren. Aktivieren Sie hierfür das Markierungsfeld Basis-DN für alle Benutzer verwenden.
  10. (Optional) Um die vorab eingefügten Werte für „OU“ zu aktualisieren, klicken Sie auf OUs abrufen.
  11. (Optional) Um die Werte für „OU“ zusammen mit denen für „CN“ abzurufen, aktivieren Sie das Markierungsfeld CNs mit OUs aus Verzeichnisdienst abrufen.
    Note:

    Je nach Anzahl der CNs in Ihrem Verzeichnisdienst kann sich die Abrufdauer verlängern.

  12. Wenn über Ihren Verzeichnisdienst anhand der Benutzeraccounts eine Zuordnung der Lehrer und Schüler zu Gruppen erfolgt, gehen Sie wie folgt vor:
    1. Geben Sie in das Feld OU von Schülern die Organisationseinheit ein, der die Schüler zugewiesen sind.
      Example:

      OU=Schüler,OU=Accounts,DC=ad,DC=Schule,DC=de

      Note:

      Wenn die Benutzer auf Basis einer Gruppe anstatt der Organisationseinheit synchronisiert werden sollen, können Sie auch den allgemeinen Namen (CN) angeben. Beispiel: CN=Gruppe,OU=Schüler,OU=Accounts,DC=ad,DC=Schule,DC=de

    2. (Nur für JumpCloud) Wenn die Schüler auf der Grundlage von Gruppen synchronisiert werden sollen, jedoch einer anderen Organisationseinheit als der im Feld OU von Schülern zugewiesen sind, geben Sie den CN der Schülergruppe in das Feld OU von Schülergruppenmitgliedernein.
      Note:

      Wenn dieses Feld leer bleibt, wird von Jamf School der letzte Wert für den CN verwendet, der in das Feld OU von Schülern eingetragen wurde.

    3. Geben Sie in das Feld OU von Lehrern die Organisationseinheit ein, der die Lehrer zugewiesen sind.
      Example:

      OU=Lehrer,OU=Accounts,DC=ad,DC=Schule,DC=de

      Note:

      Wenn die Benutzer auf Basis einer Gruppe anstatt der Organisationseinheit synchronisiert werden sollen, können Sie auch den allgemeinen Namen (CN) angeben. Beispiel: CN=Gruppe,OU=Lehrer,OU=Accounts,DC=ad,DC=Schule,DC=de

  13. Wenn Lehrer und Schüler von Ihrem Verzeichnisdienst anhand von Gruppen zugeordnet werden, geben Sie in das Feld OU von Gruppen die Organisationseinheit der Gruppen ein.
    Example:

    OU=Gruppen,OU=Accounts,DC=ad,DC=Schule,DC=de

  14. Klicken Sie auf Verbindung testen, um zu überprüfen, ob die Anmeldedaten für den Verzeichnisdienst korrekt eingegeben wurden.
  15. Konfigurieren Sie die Parameter für die LDAP-Zuordnung.
  16. Wenn die Gruppe anhand des Benutzeraccounts zugeordnet werden soll, geben Sie einen Wert in das Feld Mitglied von ein.
    Example:

    memberOf

  17. Wenn Sie die Benutzer ihrer Sicherheitskennung (SID) zuordnen möchten, geben Sie einen Wert in das Feld Sicherheits-ID (SID) des Benutzers ein.
    Example:

    objectSid

  18. Wenn der Benutzer anhand der Gruppenmitgliedschaft zugeordnet werden soll, geben Sie einen Wert in das Feld Gruppenmitgliedschaft ein.
    Example:

    Mitglieder

  19. Um einen zusätzlichen Attribut-Schlüssel für Gruppennamen hinzuzufügen, geben Sie einen Wert in das Feld Gruppenname ein.
    Example:

    cn

  20. (Optional) Um Ihre CN-Zuordnungskonfiguration vor dem Speichern zu testen, klicken Sie auf Zuordnungskonfiguration testen und geben Sie dann die zu testenden Gruppen- und Benutzer-OUs in das eingeblendete Modalfenster „Testen der LDAP-Zuordnungskonfiguration“ ein.
  21. (Optional) Wenn mehr als 1.000 Benutzerdatensätze aus dem LDAP-Verzeichnisdienst mit Jamf School synchronisiert werden sollen, aktivieren Sie das Markierungsfeld Auslagerung aktivieren.
  22. (Optional) Wenn alle Gruppen der Organisationseinheit nach Gruppen durchsucht werden sollen, aktivieren Sie das Markierungsfeld Rekursive Gruppen aktivieren.
  23. (Optional) Wenn Benutzeraccounts, die im Verzeichnisdienst entfernt wurden, nicht automatisch gelöscht werden sollen, deaktivieren Sie das Markierungsfeld Entfernte Benutzer löschen.
  24. (Nur für Secure LDAP von Google) Aktivieren Sie das Markierungsfeld Anhand eines Client-Zertifikats authentifizieren und laden Sie dann das benutzerdefinierte Zertifikat und den benutzerdefinierten Schlüssel aus Secure LDAP von Google hoch.
  25. Klicken Sie auf Speichern.

Sofern konfiguriert, werden die Informationen im LDAP-Verzeichnisdienst täglich zur festgelegten Zeit mit Jamf School synchronisiert. Für Benutzer, die aus einem LDAP-Verzeichnisdienst importiert wurden, wird in der Benutzerübersicht in Jamf School als Quelle „LDAP“ angezeigt.