Von Version < 6.2 >
bearbeitet von awa
am 25.03.2020, 09:19
Auf Version < 4.1 >
bearbeitet von awa
am 25.03.2020, 09:00
< >
Änderungskommentar: Neues Bild plugin_ldap_mail_encryption_config_de.png hochladen

Zusammenfassung

Details

Seiteneigenschaften
Titel
... ... @@ -1,1 +1,1 @@
1 -LDAP-E-Mail-Verschlüsselungsplugin
1 +LdapMailEncryptionPlugin
Inhalt
... ... @@ -1,35 +1,1 @@
1 -{{figure image="plugin_ldap_mail_encryption_config_de.png" width="600"}}
2 - Es muss ein LDAP-Server konfiguriert werden, aus dem das Zertifikat des Empfängers der E-Mail ausgelesen wird. Zudem muss angegeben werden, in welchen Attributen die E-Mail-Adresse und das Zertifikat stehen.
3 -{{/figure}}
4 -
5 -Es ist möglich, in [[E-Mail-Aktionen>>doc:Formcycle.UserInterface.MyForms.WorkflowProcessing.Actions.EMail]] in der [[Statusverarbeitung>>doc:Formcycle.UserInterface.MyForms.WorkflowProcessing.WebHome]] per S-MIME verschlüsselte E-Mails zu versenden. Dazu wird ein Zertifikat des Empfängers benötigt, welches den Schlüssel für die Verschlüsselung enthält. Das {{smallcaps}}Ldap{{/smallcaps}}-E-Mail-Verschlüsselungsplugin ermöglicht es, dieses Zertifikat aus einem {{smallcaps}}Ldap{{/smallcaps}}-Verzeichnis auszulesen. Dabei wird anhand der E-Mail-Adresse des Empfängers nach einem Eintrag beziehungsweise einer Person im {{smallcaps}}Ldap{{/smallcaps}}-Verzeichnis gesucht. Wird ein Eintrag gefunden, wird der das Zertifikat aus einem frei einstellbaren Attribut des Eintrags ausgelesen und verwendet.
6 -
7 -Nachdem dieses Plugin installiert wurde, muss es konfiguriert werden. Die Konfiguration besteht daraus, dass angegeben wird, auf welches {{smallcaps}}Ldap{{/smallcaps}}-Verzeichnis zugegriffen werden soll und in welchen Attributen die E-Mail-Adresse und das Zertifikat stehen.
8 -
9 -Bei Bedarf können auch mehrere {{smallcaps}}Ldap{{/smallcaps}}-Verzeichnisse konfiguriert werden. Dazu müssen Konfigurationsparameter mit dem entsprechenden Index angelegt werden, also zum Beispiel //connection.data.2.base.dn// oder //connection.data.3.base.dn//.
10 -
11 -Folgende Konfigurationsparameter gibt es:
12 -
13 -; connection.data.<INDEX>.host (Erforderlich)
14 -: Host-Name des {{smallcaps}}Ldap{{/smallcaps}}-Servers, ohne Port und ohne Protokoll.
15 -: Beispiel: {{code language="none"}}directory.bayern.de{{/code}}
16 -; connection.data.<INDEX>.port (Erforderlich)
17 -: Port des {{smallcaps}}Ldap{{/smallcaps}}-Servers.
18 -: Beispiel: {{code language="none"}}389{{/code}}
19 -; connection.data.<INDEX>.base.dn (Erforderlich)
20 -: Base-Domain für die {{smallcaps}}Ldap{{/smallcaps}}-Suche.
21 -: Beispiel: {{code language="none"}}ou=pki-teilnehmer,dc=pki,dc=bayern,dc=de{{/code}}
22 -; connection.data.<INDEX>.attribute.email (Erforderlich)
23 -: Attribut im Active-Directory, welches die E-Mail-Adresse enthält.
24 -: Beispiel: {{code language="none"}}mail{{/code}}
25 -; connection.data.<INDEX>.attribute.certificate (Erforderlich)
26 -: Attribut im Active-Directory, welches das S-MIME-Zertifikat enthält. Es muss sich um ein X-509-Zertifikat handeln.
27 -: Beispiel: {{code language="none"}}userCertificate{{/code}}
28 -; connection.data.<INDEX>.auth.name
29 -: Nutzername für die Verbindung zum {{smallcaps}}Ldap{{/smallcaps}}-Server. Freilassen, falls keine Anmeldung erforderlich ist.
30 -; connection.data.<INDEX>.auth.password
31 -: Passwort für die Verbindung zum {{smallcaps}}Ldap{{/smallcaps}}-Server. Freilassen, falls keine Anmeldung erforderlich ist.
32 -; connection.data.<INDEX>.referral.hop.count (Erforderlich)
33 -: Maximale Anzahl an Verweisen, denen gefolgt wird.
34 -; connection.data.<INDEX>.use.ssl
35 -: Ob die Verbindung zum {{smallcaps}}Ldap{{/smallcaps}}-Server verschlüsselt ist, also TLS benutzt. Kann auf //true// oder //false// gesetzt werden.
1 +test
plugin_ldap_mail_encryption_config_en.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.awa
Größe
... ... @@ -1,1 +1,0 @@
1 -137.2 KB
Inhalt
Copyright 2000-2024