Utredning av eksisterande AD-synk for UiA

Ei kort utredning av nokre av detaljane i UiA sin eksisterande AD-synk, for å enklare kunne sette opp synk for eHelse og seinare også UiA sitt domene.

eHelse er ei samling med AD-domener hos UiA:

For å gjere det enklare å ha oversikt over kva som skal synkroniserast for eHelse-domena, er dette ein kort oversikt over kva som finnast for UiA sin eksisterande AD-synk.

1   Attributtar for brukarar

Kva attributtar AD-synken administrerer for brukarar.

Attributtar som allereie finnast i den generelle synken:

  • sn
  • givenName
  • displayName
  • employeenumber
  • mailNickname Obs: Ikkje for vidaresendingsgrupper.
  • userPrincipalName
  • mail
  • telephoneNumber
  • uidNumber og gidNumber: fiksast av ein eigen klasse.

Attributtar som kan lagrast i AD-attributt-tabellen:

Attributtar som må lagast eigen funksjonalitet for i ein eigen subklasse for UiA:

  • msExchPoliciesExcluded: Settast berre til {26491cfc-9e50-4857-861b-0cb8df22b5d7} for alle.
  • homeMDB: Har ikkje eigen klasse for Exchange-funksjonalitet endå, så må denne brukast akkurat som i dag enn så lenge. Henter den difor frå trait og bruker cereconf.AD_EX_HOME_MDB. Vil endre på dette seinare til å bruke felles Exchange-funksjonalitet og AD-attributt-tabellen.

1.1   proxyAddresses

Er multivalued, så settast til ei liste med SMTP:primæradresse og resterande e-postadresser får smtp:aliasadresse.

Ved behov bør vi lage ein eigen subklasse av AD-synken for å handtere e-postmodulen og Exchange. Må då sjå det i samanheng med UiO og innføringa av Exchange der.

1.2   ipPhone

Bruker samme som telephoneNumber, men for visse prefiks vert dei fire første teikna fjerna. Dette må gjerast ved å subklasse synken for UiA, evt. bruke AD-attributt-tabellen.

1.3   streetAddress, postalCode, l, co

Henter ut adressa frå SAP. Kan sjå ut til at det kan gjerast generelt.

1.4   roomNumber og physicalDeliveryOfficeName

Henter ut frå kontaktinfo. Ser ut til å kunne gjerast generelt.

1.5   mDBStorageQuota, mDBOverQuotaLimit, mDBOverHardQuotaLimit, mDBUseDefaults

Er hardkoda verdiar, men sistnemnde henter ein bool frå cereconf (False).

1.6   altRecipient

Brukast ikkje av UiA i dag, så venter litt med denne.

Usikker på kva dette er, men settast til CN=fwd-USERNAME,OU=Contacts,....

Er ikkje støtta i ny AD-synk endå.

1.7   deliverAndRedirect

Settast til bool True.

1.8   targetAddress

Settast likt som mail.

1.9   msExchHomeServerName

Settast til "/o=UiA/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Configuration/cn=Servers/cn=EXCHGRM02".

1.10   msExchHideFromAddressLists

Settast til False for primærbrukarar og True for resten.

2   Grupper

Kva attributtar AD-synken administrerer for grupper.

Attributtar som a

2.1   displayName

Gruppenamn. Likt som ny AD-synk.

For distribusjonsgrupper er den endra til "Epostliste - LISTENAMN", som ikkje er implementert.

2.2   mailNickname

Gruppenamn. Ikkje implementert, men kan kanskje det.

2.3   msExchPoliciesExcluded

Likt som for brukarar. Ikkje implementert.

2.4   msExchHideFromAddressLists

Ser ut til å settast til False.

2.5   mail

Settast til gruppenamn@uia.no. Ikkje implementert, men bør det. Formatet kan konfigurerast.

2.6   proxyAddresses

Er multivalued, men får berre ein verdi, SMTP:mail, der mail er likt som attributtet mail.

2.7   description

Likt i ny synk.

2.9   groupType

Ein integer, for å sette om gruppa er Universal Security group eller distribusjonsgruppe. Implementert på ein annan måte i ny synk.

Publisert 2. sep. 2013 12:10