{"id":6728,"date":"2018-01-26T01:11:37","date_gmt":"2018-01-25T16:11:37","guid":{"rendered":"https:\/\/chat-messenger.com\/?p=6728"},"modified":"2026-03-22T01:44:46","modified_gmt":"2026-03-21T16:44:46","slug":"active-directory-ldap","status":"publish","type":"post","link":"https:\/\/chat-messenger.com\/de\/manual\/camserver\/active-directory-ldap","title":{"rendered":"Active Directory-Verkn\u00fcpfung"},"content":{"rendered":"<h2 class=\"wp-block-heading\">\u00dcbersicht \u00fcber die Active Directory-Integration<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der lokale CAMServer Enterprise vereinfacht die ID-Authentifizierung durch die Verkn\u00fcpfung mit Active Directory. Folgende Dinge sind m\u00f6glich:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"\/de\/handbuch\/installationsrabatt\/cam-webapp\/\">Version der Webanwendung<\/a>Wenn Sie verwenden, wird die Active Directory-Authentifizierungs-ID zun\u00e4chst w\u00e4hrend der Anmeldeauthentifizierung angezeigt.<\/li><li>Bei der ID-Authentifizierung sind jetzt eine passwortlose Authentifizierung und eine Betriebssystem-Passwortauthentifizierung m\u00f6glich.<\/li><li>CAMServer verwendet das LDAP-Protokoll von Active Directory, um festzustellen, ob die ID-Authentifizierung erfolgreich ist.<\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Active Directory-ID-Verkn\u00fcpfung<\/h2>\n\n\n\n<div class=\"wp-block-columns\">\n<div class=\"wp-block-column\">\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"2961\" height=\"1327\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2024\/03\/image-10.png\" alt=\"\" class=\"wp-image-10770\"\/><\/figure>\n<\/div>\n\n\n\n<div class=\"wp-block-column\">\n<p class=\"wp-block-paragraph\">Wenn die Active Directory-ID-Verkn\u00fcpfung aktiviert ist, wird die Anmelde-ID automatisch festgelegt, wenn der Benutzer bei Active Directory authentifiziert wurde.<\/p>\n\n\n\n<p class=\"is-style-icon_announce wp-block-paragraph\">Die Login-ID kann automatisch festgelegt werden <a href=\"https:\/\/chat-messenger.com\/de\/handbuch\/installationsrabatt\/cam-webapp\/\">Version der Webanwendung<\/a> Nur.<\/p>\n<\/div>\n<\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Authentifizierungsmethode<\/h2>\n\n\n\n<p class=\"is-style-icon_info wp-block-paragraph\"><span class=\"swl-fz u-fz-s\">Bevor Sie diese Einstellung speichern, m\u00fcssen Sie zun\u00e4chst die LDAP-Einstellungen vervollst\u00e4ndigen und \u201eLDAP-Einstellungen testen\u201c durchf\u00fchren.<\/span><\/p>\n\n\n\n<div class=\"wp-block-columns\">\n<div class=\"wp-block-column\">\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"3100\" height=\"1300\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2024\/03\/image-11.png\" alt=\"\" class=\"wp-image-10772\"\/><\/figure>\n<\/div>\n\n\n\n<div class=\"wp-block-column\">\n<p class=\"wp-block-paragraph\">Nachdem Sie die Active Directory-ID-Verkn\u00fcpfung aktiviert haben, k\u00f6nnen Sie optional \u201ePasswortlose Authentifizierung\u201c oder \u201eOS-Passwortauthentifizierung\u201c ausw\u00e4hlen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n<\/div>\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"ADPasswordless\">Passwortlose Authentifizierung<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die Informationen, die beim Anmelden bei AD abgerufen werden k\u00f6nnen, werden verschl\u00fcsselt und als Authentifizierungstoken verwendet, sodass eine Dienstanmeldung ohne Kennwort m\u00f6glich ist.<span class=\"swl-marker mark_blue\">Bevor Sie diese Einstellung aktivieren, m\u00fcssen Sie \u201eAD-Benutzer f\u00fcr Proxy-Authentifizierung\u201c und \u201eLDAP-Einstellungen testen\u201c einrichten.<\/span><\/p>\n\n\n\n<p class=\"is-style-icon_info wp-block-paragraph\"><a href=\"https:\/\/chat-messenger.com\/de\/handbuch\/camserver\/windows-authentifizierung\/\">SSO mit integrierter Windows-Authentifizierung<\/a> hat in puncto Sicherheit den Vorteil.<\/p>\n\n\n\n<p class=\"is-style-big_icon_caution wp-block-paragraph\">\u30fb<span class=\"swl-marker mark_orange\">Wenn Sie diese Einstellung aktivieren, k\u00f6nnen Sie nur auf die Web-App-Version zugreifen.<\/span><br>Bei einem Konfigurationsfehler ist keine Anmeldung m\u00f6glich. Sie k\u00f6nnen die passwortlose Authentifizierung jedoch deaktivieren, indem Sie in der Datei CAMServer\/boot.ini die Zeile `cam.disableADPasswordless=true` setzen und CAMServer starten. \u00dcberpr\u00fcfen Sie nach der Deaktivierung und dem Neustart alle Einstellungen und f\u00fchren Sie unbedingt einen LDAP-Einstellungstest durch, bevor Sie die passwortlose Authentifizierung wieder aktivieren. L\u00f6schen Sie nach der Aktivierung die Zeile `cam.disableADPasswordless` aus der Datei `cam.ini` und starten Sie CAMServer neu.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Betriebssystem-Passwortauthentifizierung<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die Benutzerauthentifizierung erfolgt mithilfe des Betriebssystemkennworts.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bitte legen Sie bei der Registrierung eines neuen Benutzers ein tempor\u00e4res Passwort fest und registrieren Sie dieses. Sobald die \u201eBetriebssystem-Passwortauthentifizierung\u201c erfolgreich war, gilt die Authentifizierung als abgeschlossen und das in C&amp;M registrierte Passwort wird \u00fcberschrieben.<\/p>\n\n\n\n<p class=\"is-style-icon_pen wp-block-paragraph\">Selbst wenn die &quot;OS-Passwortauthentifizierung&quot; fehlschl\u00e4gt, wird der Benutzer bei C&amp;M registriert und ein Passwort festgelegt; stimmt dieses \u00fcberein, gilt die Authentifizierung als erfolgreich.<br>Diese Einstellung ist <a href=\"https:\/\/chat-messenger.com\/de\/handbuch\/camserver\/windows-authentifizierung\/\">SSO mit integrierter Windows-Authentifizierung<\/a> Es kann in Verbindung mit Folgendem verwendet werden:<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"LDAP-config\">LDAP-Einstellungen<\/h2>\n\n\n\n<figure class=\"wp-block-image size-full is-resized is-style-border\"><img decoding=\"async\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2026\/03\/image-11.png\" alt=\"\" class=\"wp-image-12763\" width=\"554\" height=\"209\"\/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">LDAPUrl<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Dies ist die URL zum Durchsuchen des Active Directory-Servers mithilfe von LDAP. Geben Sie bei Bedarf die Adresse und den Port in LDAPUrl an. Wenn leer <code>ldap:\/\/localhost:389<\/code> Zugriff mit . 389-Port ist der Standard f\u00fcr LDAP.<\/p>\n\n\n\n<p class=\"is-style-icon_pen wp-block-paragraph\">Falls SSL erforderlich ist, verwenden Sie LDAPS. <code>ldaps:\/\/&lt;FQDN&gt;:636<\/code> Bitte geben Sie dies an.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">LDAPBaseDN<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">LDAPBaseDN ist ein Wert, der die Startposition f\u00fcr die Suche nach einem Benutzer im Objektbaum des LDAP-Servers angibt. Es k\u00f6nnen mehrere LDAPBaseDNs angegeben werden, die durch Zeilenumbr\u00fcche getrennt sind.<\/p>\n\n\n\n<p class=\"is-style-icon_announce wp-block-paragraph\">In CAMServer v4.60.17 und sp\u00e4teren Versionen stellt es in der Regel kein Problem dar, wenn der Pfad nicht angegeben wird. In fr\u00fcheren Versionen wurde, falls er nicht angegeben wurde, automatisch nur der Benutzercontainer (z. B. CN=Users,DC=camtest,DC=com) hinzugef\u00fcgt.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Sofern nicht anders angegeben<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Wird kein LDAPBaseDN angegeben, wird dieser automatisch aus der Dom\u00e4ne der Benutzer-ID generiert und die gesamte Dom\u00e4ne durchsucht. Bei der Suche nach einem Benutzer mit dem Namen user1@camtest.com lautet der LDAPBaseDN beispielsweise \u201eDC=camtest, DC=com\u201c.<\/p>\n\n\n\n<div class=\"wp-block-columns\">\n<div class=\"wp-block-column\">\n<figure class=\"wp-block-image size-full is-resized is-style-border\"><img decoding=\"async\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2024\/04\/image-2.png\" alt=\"\" class=\"wp-image-10811\" width=\"290\" height=\"226\"\/><\/figure>\n<\/div>\n\n\n\n<div class=\"wp-block-column\">\n<figure class=\"wp-block-image size-full is-style-border\"><img decoding=\"async\" width=\"1159\" height=\"605\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2024\/04\/image-1.png\" alt=\"\" class=\"wp-image-10809\"\/><\/figure>\n<\/div>\n<\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Falls angegeben<\/h4>\n\n\n\n<div class=\"wp-block-group\"><div class=\"wp-block-group__inner-container\">\n<p class=\"wp-block-paragraph\">Befinden sich die Benutzer in Organisationseinheiten (OUs), k\u00f6nnen Sie Ihre Suche eingrenzen, indem Sie deren individuelle BaseDNs angeben. Das folgende Diagramm zeigt eine Einstellung, die die Organisationseinheiten (OUs) der Vertriebsabteilung und der Buchhaltung durchsucht.<\/p>\n\n\n\n<div class=\"wp-block-columns\">\n<div class=\"wp-block-column\">\n<figure class=\"wp-block-image size-full is-resized is-style-border\"><img decoding=\"async\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2025\/05\/image-1.png\" alt=\"\" class=\"wp-image-11938\" width=\"467\" height=\"207\"\/><\/figure>\n<\/div>\n\n\n\n<div class=\"wp-block-column\">\n<p class=\"is-style-icon_pen wp-block-paragraph\"><span class=\"swl-fz u-fz-s\">Auch wenn Sie etwas anderes angeben, wird der Standardcontainer \u201eUsers\u201c (CN=Users,DC=yourdomain,DC=com) automatisch zur Suche hinzugef\u00fcgt.<\/span><\/p>\n<\/div>\n<\/div>\n<\/div><\/div>\n\n\n\n<h3 class=\"wp-block-heading\">Testen von AD-Benutzern und LDAP-Einstellungen f\u00fcr die delegierte Authentifizierung<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Bei Verwendung von SSO oder passwortloser Authentifizierung mit der Windows-integrierten Authentifizierung konfigurieren Sie einen AD-Benutzer f\u00fcr die Proxy-Authentifizierung und f\u00fchren anschlie\u00dfend einen &quot;LDAP-Einstellungen testen&quot; durch.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Im oben genannten Authentifizierungsprozess f\u00fchrt der AD-Benutzer, der die Proxy-Authentifizierung durchf\u00fchrt, eine interne LDAP-Suche durch, um zu \u00fcberpr\u00fcfen, ob es sich um einen legitimen AD-Benutzer handelt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ADSync\">Active Directory-Synchronisierungseinstellungen<\/h2>\n\n\n\n<div class=\"wp-block-columns\">\n<div class=\"wp-block-column\">\n<figure class=\"wp-block-image size-full is-style-border\"><img decoding=\"async\" width=\"1473\" height=\"618\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2024\/03\/image-9.png\" alt=\"\" class=\"wp-image-10763\"\/><\/figure>\n<\/div>\n\n\n\n<div class=\"wp-block-column\">\n<p class=\"wp-block-paragraph\">Wenn die Synchronisierungseinstellungen f\u00fcr Active Directory aktiviert sind, werden Informationen zum angegebenen Zeitpunkt aus Active Directory abgerufen und Benutzerinformationen in Chat&amp;Messenger werden aktualisiert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die zu aktualisierenden Informationen finden Sie unten.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Benutzername...AD displayName-Attribut<\/li><li>Gruppenname...AD-Abteilungsattribut<\/li><li>E-Mail und AD-E-Mail-Attribut<\/li><\/ul>\n<\/div>\n<\/div>\n\n\n\n<h2 class=\"wp-block-heading\">FAQ<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Kann ich einen Benutzer erstellen, der in Active Directory nicht vorhanden ist?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn Sie als Authentifizierungsmethode nicht \u201ePasswortlos\u201c ausw\u00e4hlen, k\u00f6nnen Sie im Benutzerverwaltungsbildschirm von Chat&amp;Messenger ein Konto erstellen und sich anmelden, auch wenn der Benutzer nicht im Active Directory vorhanden ist.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Kann ich mit Active Directory synchronisieren, um das Hinzuf\u00fcgen von Benutzern zu automatisieren?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Derzeit f\u00fcgt Chat&amp;Messenger Benutzer nicht automatisch basierend auf Active Directory-Benutzern hinzu oder l\u00f6scht sie. Selbst wenn die Active Directory-Verkn\u00fcpfung aktiviert ist, muss der Administrator daher Chat&amp;Messenger-Benutzer \u00fcber den Benutzerregistrierungsbildschirm auf dem Verwaltungsbildschirm oder durch Hochladen einer CSV-Datei erstellen.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td>\n<figure><img decoding=\"async\" src=\"\/images\/user-admin-userinput.png\" border=\"0\"><\/figure><div class=\"card-img post_img\" style=\"width: 300px!important;\"><\/div>\n<\/td><td> <figure><img decoding=\"async\" border=\"0\" src=\"\/images\/user-admin-csvupload.png\"><\/figure><div class=\"card-img post_img\" style=\"width: 300px!important;\">*Der CSV-Upload f\u00fcgt nur Chat&amp;Messenger-Benutzer hinzu\/\u00e4ndert sie und l\u00f6scht sie nicht. Bitte l\u00f6schen Sie jeweils ein Element aus dem Verwaltungsbildschirm.<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"Get-ADUser\">Ich m\u00f6chte eine Liste der Active Directory-Benutzer erhalten und eine CSV-Datei erstellen.<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Mit Get-ADUser von PowerShell k\u00f6nnen Sie eine Liste der Active Directory-Benutzer abrufen. dieser Liste <em>Benutzerprinzipalname<\/em> Bitte erstellen Sie eine CSV-Datei mit der Benutzer-ID (gesch\u00e4ftliche E-Mail-Adresse) im Chat&amp;Messenger.<\/p>\n\n\n\n<div class=\"hcb_wrap\" data-no-translation=\"\"><pre class=\"prism line-numbers lang-bash\" data-lang=\"Bash\"><code>&gt; Get-ADUser -Filter {objectClass -eq &quot;user&quot;} -Properties info\n\nDistinguishedName : CN=user1,CN=Users,DC=***,DC=com\nGivenName         : \u30e6\u30fc\u30b6\uff11\nName              : user1\nObjectClass       : user\nObjectGUID        : bf84cdab-2c21-44cf-aaca-afe493d97f2a\nSamAccountName    : user1\nSID               : S-1-5-21-3698402442-2374923176-*****-1104\nSurname           : \u30e6\u30fc\u30b6\uff11\nUserPrincipalName : user1@***.com\n\nDistinguishedName : CN=user2,CN=Users,DC=***,DC=com\nGivenName         : user2\nName              : user2\nObjectClass       : user\nObjectGUID        : 482450a4-482a-40ac-b89b-434605f45571\nSamAccountName    : user2\nSID               : S-1-5-21-3698402442-2374923176-*****-1105\nSurname           : \u30c6\u30b9\u30c8\nUserPrincipalName : user2@***.com\n\n# AD users \u306e\u30ea\u30b9\u30c8\u3092 CSV\u3067\u51fa\u529b\n&gt; $users = Get-ADUser -Filter {objectClass -eq &quot;user&quot;} -Properties UserPrincipalName, GivenName\n&gt; $selectedUsers = $users | Select-Object UserPrincipalName, GivenName\n&gt; $selectedUsers | Export-Csv -Path &quot;C:\\path\\to\\output\\users.csv&quot; -NoTypeInformation<\/code><\/pre><\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>","protected":false},"excerpt":{"rendered":"<p>Active Directory \u9023\u643a\u6982\u8981 \u30aa\u30f3\u30d7\u30ec\u30df\u30b9 CAMServer Enterprise \u3067\u306f\u3001Ac [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"swell_btn_cv_data":"","footnotes":""},"categories":[17],"tags":[],"class_list":["post-6728","post","type-post","status-publish","format-standard","hentry","category-camserver"],"_links":{"self":[{"href":"https:\/\/chat-messenger.com\/de\/wp-json\/wp\/v2\/posts\/6728","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/chat-messenger.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/chat-messenger.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/chat-messenger.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/chat-messenger.com\/de\/wp-json\/wp\/v2\/comments?post=6728"}],"version-history":[{"count":9,"href":"https:\/\/chat-messenger.com\/de\/wp-json\/wp\/v2\/posts\/6728\/revisions"}],"predecessor-version":[{"id":12772,"href":"https:\/\/chat-messenger.com\/de\/wp-json\/wp\/v2\/posts\/6728\/revisions\/12772"}],"wp:attachment":[{"href":"https:\/\/chat-messenger.com\/de\/wp-json\/wp\/v2\/media?parent=6728"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/chat-messenger.com\/de\/wp-json\/wp\/v2\/categories?post=6728"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/chat-messenger.com\/de\/wp-json\/wp\/v2\/tags?post=6728"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}