Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

  • GEODI, LDAP/Active Directory desteğine de sahiptir. 

    • GEODI’nin kurulu olduğu makinenin aynı domain içinde olması gereklidir.

    • LDAP grupları eklenmek isteniyosa GEODI’de Grup oluşturularak eklenebilir.

      • GEODI LDAP grup üyelerinin yetkilerini otomatik şekilde kullanır.

    • LDAP ile gelen kullanıcılar için yönetim Active Directory tarafında gerçekleşir.

      • LDAP'ta tutulan şifreler değiştiğinde GEODI'yi de etkiler.

      • Kullanıcılar LDAP'tan silindiğinde GEODI'ye de giremezmez.

    • LDAP kullanıcılarını Gruplar ile eşleştirirken eklersiniz. Kullanıcı adını yazdığınızda eğer LDAP da benzer isimde bir kullanıcı varsa seçenek olarak sunulur. Bu sayede çok sayıda LDAP kullanıcısının olduğu bir ağda yönetim kolaylaşır.

    • LDAP kullanıcıları domain\username şeklinde görünürler. Bu kullanıcıların yönetimi tamamen AD tarafındadır bu nedenle ek bir seçenek sunulmaz.

    • GEODI Notifikasyon servisleri LDAP kullanıcıların AD tarafında tanımlanmış e-postalarını kullanır.

    • (question) AD tarafında verilmiş klasör ve dosya bazlı yetkiler GEODI tarafından kullanılır. GEODI AD tarafındaki kısıtları aşamaz ama yeni kısıt koyabilir.

      • AD tarafında verilmiş klasör yetkilerini kullanmak için proje detay ayarları ContentReadereEnumerators ayarlarında SupportLDAPPermissions true yapılmalıdır.

...

GEODI farklı paylaşım alanı tarayıp, kullanıcılar farklı paylaşım alanı görebildiğinde, Paylaşım ve Dosya yetkilerinin kesişmediği ya da Grup yetkileri ve builtin ayaları kesişmediği durumlarda;

(warning) GEODI paylaşımlara son kullanıcının eriştiği gibi erişirse böyle bir durum olmaz. GEODI’ye genel tek bir klasör verip arama yaptırmayı tercih etmemeliyiz. Bu ayarları kullanma yoluna gitmemeliyiz. Ayar gereksiz yere kullanılırsa paylaşım yetkileri ile verilen kısıtlar kaybolur. yeterli kontrol yapılmazsa yetkisiz kullanıcılar erişemediği içeriklere ulaşır. Bu ayar sadece paylaşım yetkileri ile hiç bir tanım yapılmadığı, tüm erişim yetkilerinin dosya/klasör yetkileri ile yapıldığı yerlerde kullanılabilir.

  1. Enumerator veya Proje GenericSettings altına;

    1. LDAPUseDriveSharePermissions → varsayılan değeri true, false yazılarak kapatılabilir.

      Code Block
      "LDAPUseDriveSharePermissions":false
    2. LDAPUseBuiltinPermissions → varsaılan değeri true, false yazılarak kapatılabilir.

      Code Block
      "LDAPUseBuiltinPermissions":false
  2. Ayarlar değiştirildiğinde yeniden tarama gerekmez. yetkileri düzenle ile eski içerikler için ayarlar dikkate alınır.

Yetkileri Yönet

  • Her bir grup için hangi yetkilerin kullanılacağını belirlersiniz.

  • Yetki kategorileri kurulu modüllere göre değişebilir. örneğin MOBIDI Connector uygulama modülü ile MOBIDI Ofis ile ilgili gerekli kategoriler de eklenir.

  • Yetkiler gruplara verilir. Gruplara eklenen/çıkarılan kullanıcıların yetkileri belirli bir süre sonra otomatik olarak güncellenir.

    • Bekleme süresi istenmiyorsa GEODI Proje tarama ekranından “Yetkileri Düzenle“ seçeneği ile eklenen\kaldırılan yetkilerin tekrar okunmasını sağlayabilirsiniz.

...