Funktionen bei der Integration in LDAP

IBM Unica Marketing in LDAP stellt die in diesem Abschnitt beschriebenen Funktionen bereit.

Authentifizierung bei der Integration in LDAP

IBM Unica Marketing-Anwendungen senden eine Abfrage an Marketing Platform, um Informationen zur Benutzerauthentifizierung abzurufen. Wenn die Integration in LDAP implementiert ist, geben die Benutzer Ihren gültigen LDAP-Benutzernamen und das zugehörige Kennwort zur Authentifizierung bei IBM Unica Marketing-Anwendungen ein.

Autorisierung über Gruppenzuordnungen

Marketing Platform importiert Gruppen und die zugehörigen Benutzer aus der Datenbank des Verzeichnisservers über eine regelmäßige Synchronisierungsaufgabe, die automatisch Informationen vom Verzeichnisserver abruft. Wenn Marketing Platform Benutzer und Gruppen von der Serverdatenbank importiert, wird die Gruppenzugehörigkeit beibehalten.

Sie können IBM Unica Marketing-Berechtigungen zuweisen, indem Sie eine LDAP-Gruppe einer IBM Unica Marketing-Gruppe zuordnen. Auf diese Weise können neue Benutzer, die der LDAP-Gruppe zugeordnet wurden, die Berechtigungen übernehmen, die für die entsprechende IBM Unica Marketing-Gruppe festgelegt wurden.

Beachten Sie, dass eine Untergruppe die Rollen übernimmt, jedoch nicht die LDAP-Zuordnungen oder Benutzerzugehörigkeit, die den übergeordneten Elementen zugewiesen wurden.

Informationen über LDAP und Partitionen

In Umgebungen mit mehreren Partitionen wird die Partitionszugehörigkeit eines Benutzers von der Gruppe bestimmt, der der Benutzer angehört, wenn die Gruppe einer Partition zugewiesen wird. Ein Benutzer kann nur einer Partition zugeordnet sein. Folglich gilt: Wenn ein Benutzer Mitglied mehrerer LDAP-Gruppen ist und diese Gruppen IBM Unica Marketing-Gruppen zugeordnet sind, die wiederum unterschiedlichen Partitionen zugewiesen sind, muss das System für den betreffenden Benutzer eine einzelne Partition auswählen.

Diese Situation sollte nach Möglichkeit vermieden werden. Tritt sie aber dennoch ein, gilt die Partition der IBM Unica Marketing-Gruppe, die zuletzt einer LDAP-Gruppe zugeordnet wurde, als diejenige, der der Benutzer angehört. Informationen dazu, welche LDAP-Gruppe zuletzt zugeordnet wurde, finden Sie in den LDAP-Gruppenzuordnungen, die im Konfigurationsbereich angezeigt werden. Diese werden in chronologischer Reihenfolge mit den letzten Zuordnungen an letzter Stelle angezeigt.

Unterstützung interner und externer Benutzer

IBM Unica Marketing unterstützt zwei Benutzerkonten- und Benutzergruppenarten.

*
Intern – Benutzerkonten und -gruppen, die über die IBM Unica Marketing-Sicherheitsbenutzeroberfläche in IBM Unica Marketing erstellt wurden. Diese Benutzer werden über Marketing Platform authentifiziert.
*
Extern – Benutzerkonten und -gruppen, die mittels Synchronisation mit einem unterstützten LDAP-Server in IBM Unica Marketing importiert wurden. Diese Synchronisation geschieht nur dann, wenn IBM Unica Marketing für die Integration in den LDAP-Server konfiguriert wurde. Diese Benutzer werden über den LDAP-Server authentifiziert.

Es empfiehlt sich, beide Benutzer- und Gruppenarten zu verwenden, wenn Sie etwa Ihren Kunden den Zugriff auf IBM Unica Marketing-Anwendungen gewähren, sie jedoch nicht als vollständige Unternehmensbenutzer zu Ihrem LDAP-Server hinzufügen möchten.

Beachten Sie, dass dieses hybride Authentifizierungsmodell mehr Verwaltungsaufwand als ein Modell mit reiner LDAP-Authentifizierung bedeutet.

Synchronisierung

Wenn IBM Unica Marketing für die Integration in einen LDAP-Server konfiguriert wurde, werden Benutzer und Gruppen in zuvor festgelegten Intervallen automatisch synchronisiert.

Während der automatischen Synchronisierung werden nur die Benutzer und Gruppen (über die Konfiguration festgelegt) in IBM Unica Marketing übernommen, die seit der letzten Synchronisierung erstellt oder geändert wurden. Sie können eine Synchronisierung aller Benutzer und Gruppen mit der Synchronisierungsfunktion im Benutzerbereich von IBM Unica Marketing erzwingen.



IBM Unica Marketing Platform
 
8
For more information, see our support and community site: Customer Central