LDAP-Verzeichnis

Crawlen von Datensätzen in einem externen Verzeichnis, das das Lightweight Directory Access Protocol (LDAP) unterstützt.

IBM Cloud Pak for Data IBM Software Hub

Diese Informationen gelten nur für installierte Bereitstellungen.

Wenn die Verzeichnisdaten zu Ihrer Sammlung hinzugefügt werden, interpretiert und speichert Discovery die Schlüsselattribute jedes Datensatzes entsprechend der von Ihnen angegebenen Konfiguration. Später können Sie relevante Datensätze finden, indem Sie nach den Attributen filtern, die für Sie von Interesse sind. So können Sie beispielsweise Abteilungs- und Standortinformationen erfassen und die Datensätze später nach Standort filtern.

Weitere Informationen über das Lightweight Directory Access Protocol finden Sie in RFC 4511.

Welche Dokumente werden gecrawlt

  • Jeder LDAP-Datensatz wird gecrawlt und der Sammlung als ein Dokument hinzugefügt.
  • Alle Discovery Datenquellenkonnektoren sind schreibgeschützt. Unabhängig von den Berechtigungen, die dem Crawl-Konto gewährt werden, schreibt, aktualisiert oder löscht Discovery niemals Inhalte in der ursprünglichen Datenquelle.

Datenquellenvoraussetzungen

Zusätzlich zu den Datenquellenanforderungen für alle installierten Bereitstellungen muss Ihre Salesforce-Datenquelle die folgenden Anforderungen erfüllen:

  • Die LDAP-Verzeichnisdatenquelle unterstützt Verbindungen zu den folgenden Arten von Verzeichnissen:

    • IBM Security Directory Server
    • Microsoft Active Directory (nur vor Ort)
    • Oracle Verzeichnisserver
  • Die LDAP-Verzeichnisdatenquellensammlung unterstützt nicht die folgenden Fähigkeiten:

    • Sicherheit auf Dokumentebene
    • Gegenseitige Authentifizierung Die Überprüfung des Server-Zertifikats wird unterstützt, nicht aber die Überprüfung des Client-Zertifikats.
    • Proxy-Server-Zugang zur Datenquelle

Vorausgesetzter Schritt

Beim Einrichten der Sammlung müssen Sie Details wie den LDAP-Hostnamen und den Port für Ihren Verzeichnisservertyp angeben. Weitere Informationen darüber, wie Sie diese Werte ermitteln können, finden Sie in der Dokumentation des Herstellers:

Verbinden mit einer LDAP-Verzeichnisdatenquelle

Führen Sie die folgenden Schritte für Ihr Discovery-Projekt aus:

  1. Wählen Sie im Navigationsbereich Sammlungen verwalten.

  2. Klicken Sie auf "Neue Kollektion ".

  3. Klicken Sie auf LDAP-Verzeichnis, und klicken Sie dann auf Weiter.

  4. Benennen Sie die Sammlung.

  5. Wenn die Sprache der Dokumente in Salesforce nicht Englisch ist, wählen Sie die entsprechende Sprache.

    Eine Liste der unterstützten Sprachen finden Sie unter Sprachunterstützung.

  6. Optional: Ändern Sie den Synchronisierungszeitplan.

    Die Crawler-Zeitplanoptionen funktionieren für LDAP-Verzeichnisse wie folgt:

    Vollständiges Kriechen
    Durchkämmt alle Einträge.
    Crawling-Updates
    Durchsucht alle Einträge und filtert dann alle Einträge heraus, die seit dem letzten Durchsuchen eingefügt, aktualisiert oder gelöscht wurden.
    Neue und geänderte Inhalte
    Führt eine LDAP-Abfrage an den Datenquellenserver aus, um alle Einträge zu erfassen, die eingefügt oder aktualisiert wurden.

    Weitere Informationen finden Sie unter Kriechplanoptionen.

  7. Konfigurieren Sie eine sichere Verbindung zum Verzeichnis.

    Servertyp

    Wählen Sie Ihren Servertyp aus den folgenden Optionen aus:

    • IBM Security Directory Server
    • Microsoft Active Directory
    • Oracle Verzeichnisserver
    LDAP-Protokoll

    Wenn Sie Daten verschlüsseln und das Serverzertifikat über Transport Layer Security (TLS) verifizieren möchten, wählen Sie ldaps.

    LDAP host name

    Geben Sie den Hostnamen des Verzeichnisservers an. Beispiel: <ldap-hostname>.mydomain.com.

    LDAP-Host-Anschluss

    Standardmäßig ist der LDAP-Port 389 und der LDAP-S-Port 636.

    LDAP-Bindungs-Benutzername

    Wenn der Verzeichnisserver Anmeldeinformationen erfordert, den Benutzernamen, der für die Verbindung mit dem Verzeichnisdienst verwendet wird.

    In den meisten Fällen ist dieser Benutzername ein definierter Name (DN). Beim Benutzernamen muss die Groß-/Kleinschreibung beachtet werden.

    Passwort für LDAP-Benutzer

    Das Passwort, das mit dem Benutzernamen verknüpft ist.

  8. Geben Sie die Informationen an, die Sie aus dem Verzeichnis indizieren möchten.

    LDAP-Basis-DN

    Das Objekt, an dem der Kriechvorgang beginnen soll.

    LDAP-Verzeichnisse haben eine hierarchische Baumstruktur von Objekten. Der unterschiedene Name der Basissuche gibt den Teilbaum an, auf den der Crawl beschränkt werden soll.

    DN ist ein Distinguished Name, der durch eine Reihe von relativen Distinguished Names definiert ist, die durch Kommas getrennt sind. Jeder relative Distinguished Name besteht aus einem Attribut Name-Wert-Paar, das ein Objekt in einem Verzeichnis darstellt.

    In Active Directory können die Attribute zum Beispiel einen Common Name (CN) wie Jane Doe und eine Organisationseinheit (OU) wie Research enthalten. Die meisten Distinguished Names enthalten ein oder mehrere Domänenkomponentenattribute (DC), die den Namensraum definieren, in dem das LDAP-Verzeichnis gehostet wird.

    Hier ist ein Beispiel für einen vornehmen Namen für Jane:

    CN=Jane Doe,OU=Research,DC=IBM,DC=COM
    
    LDAP-Benutzerfilter

    Ein Filter, der auf die Suche angewendet wird, um LDAP-Einträge zu finden, die Sie durchsuchen möchten.

    Wenn keine Angaben gemacht werden, wird ein Standardwert angewendet, der als bester Filter für den ausgewählten Servertyp gilt. Sie können den vordefinierten Filterwert bearbeiten.

    • Erweitern Sie den Abschnitt Erweiterte Konfiguration, um bestimmte Attribute aufzulisten, die in die Suche einbezogen oder von ihr ausgeschlossen werden sollen.

      Wenn Sie zum Beispiel wissen müssen, in welchem Land ein Mitarbeiter arbeitet, möchten Sie ein c-Attribut einfügen, das den ISO-Ländercode speichert. Oder vielleicht wollen Sie nie die Seriennummer eines Mitarbeiters zurückgeben, so dass Sie das Attribut serialnumber ausschließen.

    • Geben Sie den Suchbereich an. Sie können wählen, ob Sie Datensätze crawlen wollen, die eine Ebene über dem Suchbasis-DN liegen, oder ob Sie den gesamten Teilbaum crawlen wollen, der mit dem Suchbasis-DN verbunden ist.

    • Wenn die LDAP-Verzeichnisdatenquelle über binäre Attribute verfügt, können Sie die Option Binäre Attribute zulassen aktivieren.

      Wenn diese Option aktiviert ist, erstellt der Crawler für jedes angegebene binäre Attribut ein eigenes Dokument. Das Dokument enthält auch alle anderen nicht-binären LDAP-Attributwerte.

      Weitere Informationen über die binäre Option finden Sie im RTF 4522.

      Geben Sie im Feld Binäre Attribute die Namen der binären Attribute an, die Sie indizieren möchten.

  9. Wenn Sie möchten, dass der Crawler Text aus Bildern auf der Website extrahiert, erweitern Sie Weitere Verarbeitungseinstellungen und setzen Sie optische Zeichenerkennung (OCR) anwenden auf On.

    Wenn OCR aktiviert ist und Ihre Dokumente Bilder enthalten, dauert die Verarbeitung länger. Weitere Informationen finden Sie unter Optische Zeichenerkennung.

  10. Klicken Sie auf Beenden.

Die Sammlung ist schnell erstellt. Die Verarbeitung der Daten nimmt mehr Zeit in Anspruch, wenn sie der Sammlung hinzugefügt werden.

Wenn Sie den Fortschritt überprüfen möchten, gehen Sie auf die Seite Aktivität. Klicken Sie im Navigationsbereich auf Sammlungen verwalten und dann auf , um die Sammlung zu öffnen.