---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Definieren von LDAP-Organisationseinheiten

# Definieren von LDAP-Organisationseinheiten {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Eine Definition der Organisationseinheit (OU) gibt die für die Integration verfügbaren LDAP-Quellverzeichnisse an.

## Vorbereitungen

Erforderliche Rolle: admin.

## Warum und wann dieser Vorgang ausgeführt wird

OE-Definitionen können Standorte, Personen oder Anwendergruppen enthalten. Jede LDAP-Serverdefinition enthält zwei Beispiel-OU-Definitionen: Eine zum Importieren von Gruppen in das System und die andere für Anwender.

## Prozedur

1. Navigieren zu AlleSystem-LDAPLDAP-Serveran.
2. Wählen Sie den zu konfigurierenden LDAP-Server aus.
3. In LDAP-OU-Definitionen Zugehörige Liste, wählen Sie entweder aus Gruppen Oder Anwender Beispiel-OE-Definition.
4. Füllen Sie das Formular „LDAP-OU-Definition" aus (siehe Tabelle).
5. Klicken Sie auf Aktualisieren.  
   Das System testet die Verbindung zum LDAP-Server automatisch.
6. Unter Zugehörige Links , Klicken Sie auf Durchsuchen Zum Anzeigen der LDAP-Verzeichnisdatensätze, die die OU-Definition zurückgibt.  
   {#t_DefineLDAPOrganizationalUnits__table_frt_c1c_wp__entry__2}{#t_DefineLDAPOrganizationalUnits__entry_LdapServerName}{#t_DefineLDAPOrganizationalUnits__entry_LdapQueryField}{#t_DefineLDAPOrganizationalUnits__entry_LdapTable}{#t_DefineLDAPOrganizationalUnits__entry_LdapFilter}

   | Feld | Beschreibung |
   |-|-|
   | Name | Geben Sie den Namen an, den die Integration beim Verweis auf diese OE verwendet. Der hier eingegebene Name wird zu einem LDAP-Ziel im Datenquellendatensatz. |
   | RDN | Geben Sie den relativen eindeutigen Namen des Unterverzeichnisses an, das Sie durchsuchen möchten. Dieser RDN wird mit dem Suchverzeichnis aus der LDAP-Serverdefinition kombiniert, um das Unterverzeichnis zu identifizieren, das Informationen für diese Organisationseinheit enthält. Beispielsweise verwendet die Beispiel-OU-Definition den RDN-Wert von <kbd class="ph userinput">Cn=Anwender </kbd>Zum Durchsuchen des LDAP-Verzeichnisses <kbd class="ph userinput">CN=Anwender,DC=Service-now,DC=com </kbd>Und beliebiges Verzeichnis unterhalb dieses Punkts. Dieses Feld muss mit einem Unterverzeichnis in Ihrem LDAP-System übereinstimmen. |
   | Abfragefeld | Geben Sie den Namen des Attributs auf dem LDAP-Server an, das nach Datensätzen abgefragt werden soll. Das Abfragefeld muss sowohl in einzelnen als auch in mehreren Domäneninstanzen eindeutig sein. Um die besten Ergebnisse zu erzielen, verwenden Sie E-Mail-Adressen oder andere Anmeldeinformationen, die den Anwender in einer Instanz mit mehreren Domänen eindeutig identifizieren. Active Directory verwendet SAMAccountName Attribut. Andere LDAP-Server verwenden tendenziell cn Attribut. Hinweis: Die Abfragefeld Muss zugeordnet werden Anwender-ID Feld in der Anwendertabelle \[sys_user\]. Beispiel: Wenn sich ein Active Directory-Anwender als anmeldet <kbd class="ph userinput">joe.Beispiel </kbd>, Es muss ein Anwenderdatensatz mit vorhanden sein Anwender-ID Wert von joe.Beispiel Und ein LDAP-Datensatz mit SAMAccountName Wert von joe.Beispiel . |
   | Aktiv | Aktivieren Sie dieses Kontrollkästchen, um die OU-Definition zu aktivieren und Administratoren das Testen des Datenimports zu ermöglichen. Die Integration kann jedoch nur Daten aus aktiven OE-Definitionen in das System übernehmen. |
   | Tabelle | Geben Sie die Tabelle an, die die zugeordneten Daten von Ihrem LDAP-Server empfängt. Wählen Sie für Anwender aus Anwender (sys_user) , Und wählen Sie für Gruppen aus Gruppe (sys_Group) . |
   | Filter | Geben Sie eine LDAP-Filterzeichenfolge ein, um bestimmte Datensätze auszuwählen, die aus der OU importiert werden sollen. Je spezifischer die LDAP-Filterabfrage, desto effizienter ist die Abfrage. Beispielsweise verwendet die OE-Definition „Anwender-LDAP" den folgenden Filter, um Datensätze auszuwählen, die als Person klassifiziert sind, eine haben sn Attributwert, sind keine Computer und sind nicht als inaktiv gekennzeichnet: `(&(objectClass=Person)(sn=*)(!(objectClass=Computer)) (!(userAccountControl:1,2.840.113556.1,4.803:=2)))` Sie finden eine Beschreibung der LDAP-Filtersyntax, indem Sie im Internet nach suchen <kbd class="ph userinput">LDAP-Filter-RFC </kbd>. |
   [Tabelle : 1. OE-Definitionsformular]

   {#t_DefineLDAPOrganizationalUnits__table_frt_c1c_wp}

## Beispiel für Definitionen von Organisationseinheiten

Angenommen, Sie haben einen LDAP-Server mit der folgenden Verzeichnisstruktur:

dc=meine Domäne,dc=com

* Ou=Gruppen
  * cn=Entwicklung
  * cn=HR
  * cn=Vertrieb
  {#t_DefineLDAPOrganizationalUnits__ul_vsn_5zb_wp}
* Ou=Anwender
  * Ou = Entwicklung
  * Ou=HR
  * Ou=Vertrieb
  {#t_DefineLDAPOrganizationalUnits__ul_etn_5zb_wp}

{#t_DefineLDAPOrganizationalUnits__ul_psn_5zb_wp}

Angenommen, Sie möchten die HR-Gruppe und HR-Anwender aus der Anwendung ausschließen. Gehen Sie wie folgt vor:

1. Erstellen Sie einen LDAP-Serverdatensatz mit einem Startsuchverzeichnis von dc=my-Domain,dc=com.
2. Erstellen Sie einen OU-Definitionsdatensatz für ou=Gruppen mit einem Filter zum Ausschließen von cn=HR.
3. Erstellen Sie einen OU-Definitionsdatensatz für ou=Anwender mit einem Filter zum Ausschließen von ou=HR.

{#t_DefineLDAPOrganizationalUnits__ol_sjh_xjv_1r}

Wenn Sie keine zusätzlichen Attribute oder Filter mit einer OU-Definition angeben, gibt die LDAP-Abfrage die gesamte Unterstruktur aus dem Startverzeichnis und RDN zurück.

In diesen Beispielen hätte eine OU-Definition mit dem RDN-Wert ou=Groups und keinem Filter alle Gruppen zurückgegeben. Ebenso hätte eine OU-Definition mit dem RDN-Wert „ou=Anwender" und keinem Filter alle Anwender und untergeordneten Organisationseinheiten zurückgegeben.

