Am Beispiel von Thunderbird wird die Anbindung des ses der Hochschule Magdeburg- Stendal gezeigt. Viele Mail-Programme können se, wie es auch die Hochschule Magdeburg-Stendal allen Hochschulmitgliedern zur Verfügung stellt, nutzen. Folgende Informationen werden benötigt und müssen im jeweiligen Mailprogramm konfiguriert werden: Bezeichnung Serveradresse Wert adrverz.hs-magdeburg.de Verschlüsselung SSL oder besser TLS Port-Nummer Basis-DN Bind-DN 636(bei SSL) / 389 (bei TLS) dc=hsmdsdl,dc=de uid=<ihr Accountname>,dc=adrverz Beispielkonfiguration mit Thunderbird In Thunderbird ruft man über den Menüpunkt "Extras" das Adressbuch auf. Im Adressbuch gelangt man über den Menüpunkt "Bearbeiten (Linux)" oder "Extras (Windows)" oder "Thunderbird (Mac)" zu den Einstellungen. Datum: 06.03.2013 1/5
Im Einstellungsfenster klickt man auf das Symbol "Verfassen" und dann auf den Reiter "Adressieren". Dann aktiviert man die Check-Box "LDAP-Verzeichnisserver" und klickt auf "Bearbeiten". Datum: 06.03.2013 2/5
Unter dem Reiter "Allgemein" geben Sie nun die erforderlichen Konfigurationsdaten ein. Die Einstellungen unter den Reitern "Offline" und "Erweitert" können die voreingestellten Werte behalten. Anstelle von <Ihr Accountname> setzen Sie bitte Ihren persönlichen Accountnamen, den Sie auch für die Anmeldung an Ihrem E-Mail-Konto der Hochschule verwenden, ein. Nach dem Schließen aller Fenster mit "OK" ist die Konfiguration beendet. Zum Abschluss muss nun noch das gerade konfigurierte LDAP-Verzeichnis im Fenster "Thunderbird-Einstellungen" in der Liste "LDAP- Verzeichnisserver" ausgewählt werden. Dann kann auch dieses Fenster geschlossen werden. Nun steht das LDAP Adressverzeichnis zur Verfügung. Beim erstmaligen Zugriff auf das müssen Sie Ihr persönliches, zu Ihrem Hochschulaccount gehörendes Passwort eingeben. Um zu vermeiden, dass Sie bei jedem Zugriff auf das nach Ihrem Passwort gefragt werden, können Sie die Checkbox "Den Passwort-Manager benutzen, um dieses Passwort zu speichern" aktivieren. Weitere Hinweise Der LDAP Verzeichnisdienst ist nur in den Netzen der Hochschule Magdeburg Stendal verfügbar (incl. WLAN und VPN). Bei der Suche im LDAP-Verzeichnis werden maximal die ersten 10 Treffer angezeigt (Datenschutz). Es werden erst Suchergebnisse angezeigt, wenn mindestens ein Zeichen im Suchfeld eingegeben wurde. Datum: 06.03.2013 3/5
Die Datenfelder die im Suchergebnis angezeigt werden, können wie im nachfolgenden Bild dargestellt konfiguriert werden. Rot markiert sind die Felder, die im der Hochschule vorhanden und mit einem Thunderbird-Anzeigefeld verknüpft sind Als Standard werden alle im vorhandenen Einträge in die Suche einbezogen. Es besteht jedoch die Möglichkeit, LDAP-Filter festzulegen, die die Suche eingrenzen. Die Filtereinstellungen findet man im Fenster "LDAP-Verzeichnisserver bearbeiten", in dem auch, wie oben beschrieben, unter dem Reiter "Allgemein" die grundlegenden Daten zum Anbinden des ses vorgenommen wurden. Unter dem Reiter "Erweitert" im Eingabefeld "Suchfilter" können die LDAP-Filterkriterien festgelegt werden. Als Vorgabe ist in diesem Feld "(objectclass=*)". Der im Bild angegebene Suchfilter "(employeetype=mitarbeiter)" bewirkt, dass Thunderbird nur Mitarbeiter im findet. Datum: 06.03.2013 4/5
Dem entsprechend bewirkt "(employeetype=student)", dass nur Studenten gefunden werden. Eine umfassende Beschreibung der LDAP-Filtermöglichkeiten würde den Rahmen dieser Anleitung sprengen. Nachfolgend deshalb nur einige weitere Beispiele: Weitere mögliche Werter für employeetype sind gast und projekt. Um nur nach Adressen eines Fachbereiches oder einer Einrichtung zu suchen, kann das Attribut ou verwendet werden. Beispiel "(ou=zki)" oder "(ou=kum)". Derzeit gibt es folgende Organisationseinheitenkürzel im LDAP- Adressverzeichnes die für Filter mittels ou verwendet werden könne. ahw, bibo, bw, cc, ch, dez_i, dez_ii, dez_iii, dez_iv, dez_v, dfa, et, fez, gast, id, iwid, kum, mb, mdk, pr, presse, rekt, sgw, sonstige, sport, twz, verwaltung, wi, wkw, zah, zim, zki Natürlich lassen sich Filter auch kombinieren. Verknüpfungsoperatoren sind z.b.: & - Und- Verknüpfung, - Oder-Verknüpfung,! - Ausdruck negieren. Beispiele: Filter welche LDAP-Adressbucheinträge können damit gefunden werden? (&(employeetype=mitarbeiter)(ou=zki)) ( (ou=bw)(ou=et)) (&(employeetype=mitarbeiter)( (ou=bw)(ou=et))) (!(employeetype=gast)) alle Mitarbeiter des ZKI Studenten, Mitarbeiter, Projekte und Gäste der Fachbereiche Bauwesen und Elektrotechnik nur Mitarbeiter der Fachbereiche Bauwesen und Elektrotechnik alle außer Gästen Datum: 06.03.2013 5/5