Dokumentation
IPS_SetUserBindDN
bool IPS_SetUserBindDN (string $Benutzername, string $BindDN)
Parameterliste
| Benutzername | Name des Benutzers (case-sensitiv) |
| BindDN | Distinguished Name, mit dem sich der Benutzer am LDAP-Server anmeldet |
Rückgabewert
Konnte die Funktion erfolgreich ausgeführt werden, liefert sie als Ergebnis TRUE, andernfalls FALSE.
Beschreibung
Die Funktion setzt den BindDN (Distinguished Name) des Benutzers Benutzername. Bei der Anmeldung eines LDAP-Benutzers (Benutzertyp 1, USER_TYPE_LDAP) wird mit diesem BindDN und dem eingegebenen Passwort eine Anmeldung am LDAP-Server durchgeführt, der in der Berechtigungssteuerung konfiguriert ist. Bei der LDAP-Synchronisation der Berechtigungssteuerung wird der BindDN automatisch gesetzt.
Der Wert kann für jeden Benutzertyp gesetzt werden, ausgewertet wird er jedoch nur für LDAP-Benutzer.
Diese Funktion steht nur mit Lizenzen zur Verfügung, die das RBAC-Feature (Berechtigungssteuerung) enthalten. Andernfalls schlägt sie mit "This function is only available for licenses with the RBAC feature enabled!" fehl. Sind mehr Benutzer vorhanden als die Lizenz erlaubt (standardmäßig 10 Benutzer, der Benutzer @admin zählt nicht mit), schlägt sie mit "Your license is currently limited to 10 users. Please consider upgrading the license to more users!" fehl (die Zahl entspricht dem Limit der Lizenz).
Der aktuell angemeldete Benutzer (siehe IPS_GetLoggedInUser) muss Administrator sein, also der Benutzer @admin oder ein Benutzer mit der Rolle @admin. Andernfalls schlägt die Funktion mit "Administrator permissions are required for this action!" fehl.
Existiert der Benutzer nicht, schlägt die Funktion mit "User with name '…' does not exist" fehl. Der Benutzer @admin kann nicht verändert werden, der Versuch schlägt mit "User @admin cannot be modified!" fehl.
Beispiel
IPS_CreateUser('max', USER_TYPE_LDAP);
IPS_SetUserBindDN('max', 'uid=max,cn=users,dc=symcon');
IPS_SetUserActive('max', true);