> For the complete documentation index, see [llms.txt](https://docs.pascom.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.pascom.net/integrations/connector/user-active-directory.md).

# Benutzer aus Microsoft Active Directory

Synchronisieren und Authentifizieren Sie Ihre Benutzer gegen das Microsoft Active Directory

<figure><img src="https://1983379169-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FLe82Z891Z9TUVDeTD5WX%2Fuploads%2Fgit-blob-56d9849bfa54da2e6b31eda92eb28fc5a0f980ca%2Fconnector_microsoft_ad.png?alt=media" alt="microsoft active directory" width="50%"><figcaption></figcaption></figure>

## Microsoft Active Directory

Um die Daten aus dem Active Directory auslesen zu dürfen brauchen Sie einen Benutzer mit entsprechender Berechtigung. Natürlich könnten Sie dazu den Active Directory Administrator verwenden. Da PASCOM die Zugangsdaten für den wiederholten Import abspeichern muss und der Administrator mit wesentlich mehr als den benötigten Rechten ausgestattet ist, bietet es sich an einen eigenen Benutzer für PASCOM anzulegen:

Wenn Sie *mobydick* als Benutzernamen verwenden wird dieser beim Import durch den LDAP-Filter erkannt und nicht automatisch als Benutzer auf der Telefonanlage mit angelegt.

Vergeben Sie für den PASCOM Benutzer ein Passwort und markieren Sie *Kennwort läuft nie ab*. PASCOM authentifiziert sich am Active Directory bei jedem Connector-Lauf. Wenn Sie das Passwort ändern möchten müssen Sie das sowohl in Active Directory als auch im PASCOM Connector machen:

## Connector-Profil "Benutzer aus AD"

Erstellen Sie ein neues Connector-Profil indem Sie in der PASCOM Web-UI unter dem Menüpunkt **Einstellungen** > **Connector** auf **Hinzufügen** klicken.

Wählen Sie die Vorlage *Benutzer aus AD* und tragen Sie folgende Daten ein:

| Feld                                | Beschreibung                                                                                                                                                                                                                                                                                                                                                                                                  |
| ----------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Bezeichung**                      | Name des Connectors                                                                                                                                                                                                                                                                                                                                                                                           |
| **AD Domäne**                       | Active Directory Domain Name                                                                                                                                                                                                                                                                                                                                                                                  |
| **AD Server**                       | Server IP oder DNS-Name des Hosts                                                                                                                                                                                                                                                                                                                                                                             |
| **Benutzername** und **Passwort**   | Der zuvor im AD angelegte PASCOM Benutzer zur Authentifizierung                                                                                                                                                                                                                                                                                                                                               |
| **Authentifizierung konfigurieren** | <p><strong>NEIN</strong>: Benutzer werden nur importiert und authentifizieren sich gegen die PASCOM<br><strong>JA</strong>: Benutzer werden importiert und können sich gegen den AD authentifizieren. In diesem Fall wird die Authentifizierung eingerichtet und Sie können unter <strong>Appliance</strong> > <strong>Dienste</strong> im Reiter <strong>Authentifizierung</strong> bei Bedarf anpassen.</p> |
| **PASCOM Softphone anlegen**        | **JA**: Legt automatisch für jeden importierten Benutzer ein PASCOM Softphone an. **NEIN**: Legt für keinen importierten Benutzer ein PASCOM Softphone an.                                                                                                                                                                                                                                                    |
| **Mobilgerät anlegen**              | **JA**: Legt automatisch für jeden importierten Benutzer ein Mobiltelefon mit der hinterlegten Mobilrufnummer an. **NEIN**: Legt für keinen importierten Benutzer ein Mobiltelefon an.                                                                                                                                                                                                                        |

Nach dem Speichern kann die Vorlage im Reiter **Basisdaten** bei Bedarf angepasst werden.

**Mehrere LDAP URIs von Authentifizierungsserver verwenden**

Klicken Sie im Menü auf **Appliance** > **Dienste** und wechseln zum Reiter **Authentifizierung**. Hier können Sie mehrere LDAP(S)-URIs angeben, welche durch ein Leerzeichen getrennt sind. Wenn ein LDAP-Server ausfällt, verwenden wir einfach den zweiten eingetragenen Server.

<figure><img src="https://1983379169-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FLe82Z891Z9TUVDeTD5WX%2Fuploads%2Fgit-blob-5e3dc07adad0058300e227da60e17fdbd16da427%2Fmultiple-ldap-uris.png?alt=media" alt="Mehrere LDAP URIs verwenden" width="80%"><figcaption></figcaption></figure>

### Pre Filter

Im Standard importiert die Vorlage alle Benutzer bis auf den Benutzer *mobydick* aus dem AD. Über den Reiter **Pre Filter** können Sie den Import einer Gruppe von Benutzern, z. B. *pascom-user*, einschränken. Fügen Sie dazu folgenden Code ein:

```
# only import users with membership
if (!array_key_exists("memberOf", $row)) return false;

$groups = $row["memberOf"];
# turn a single group membership (string) into a list of memberships (array)
if (!is_array($groups)){
  $groups = array($row["memberOf"]);
}

# always search in a list of memberships
return preg_grep('/pascom-user/i', $groups);
```

### Benutzerfelder im AD

| Active Directory            | PASCOM         | Beschreibung                                                                                                                                                                        |
| --------------------------- | -------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Konto > Benutzeranmeldename | Anmeldename    | Der Anmeldename wird für sämtliche Anmeldung verwendet und darf nur Kleinbuchstaben enthalten. Pflichtfeld.                                                                         |
| Allgemein > Anzeigename     | Anzeigename    | Der Anzeigename erscheint auf allen Telefondisplays und in der PASCOM App. Pflichtfeld.                                                                                             |
| Allgemein > Vorname         | Vorname        | Vorname des Benutzers für den PASCOM Telefonbucheintrag.                                                                                                                           |
| Allgemein > Nachname        | Nachname       | Nachname des Benutzers für den PASCOM Telefonbucheintrag.                                                                                                                          |
| Allgemein > Rufnummer       | Durchwahl      | Die interne Durchwahl des Benutzers. Wird diese nicht im AD gepflegt, vergibt PASCOM automatisch die nächste freie Durchwahl aus dem Telefonnummernpool.                           |
| Allgemein > E-Mail          | EMail          | E-Mail Adresse des Benutzers. Wird für den Versand von Voicemails und Faxen benötigt.                                                                                             |
| Organisation > Firma        | Organisation   | Firma des Benutzers für den Telefonbucheintrag in PASCOM.                                                                                                                          |
| Rufnummern > Privat         | Telefon privat | Private Telefonnummer des Benutzers für den PASCOM Telefonbucheintrag.                                                                                                             |
| Rufnummern > Mobil          | Handy          | Mobilnummer des Benutzers für den PASCOM Telefonbucheintrag und das automatisch angelegte Mobiltelefon.                                                                            |
| Rufnummer > Fax             | Fax            | Interne Faxnummer des Benutzers. Legt automatisch ein virtuelles PASCOM Faxgerät für den Benutzer mit an. Voraussetzung hierfür ist ein konfigurierter Faxserver auf der PASCOM. |

Die Felder sind lediglich ein Vorschlag der Vorlage. Sie können Felder hinzufügen und entfernen bzw. die gesamte Import-Struktur beliebig anpassen.

### Importlauf testen und aktivieren

Nachdem Sie die Konfiguration abgeschlossen haben, können Sie durch die Schaltfläche **Speichern und Simulieren** testen welche Datensätze importiert werden würden. Wenn Sie mit dem Ergebnis zufrieden sind können Sie den Import entweder einmalig unter **Aktion** > **Import jetzt durchführen** ausführen oder durch die Schaltfläche **Automatisieren** eine regelmäßige Durchführung des Importes einrichten.

### Authentifizierung testen

Haben Sie in der Vorlage *Authentifizierung konfigurieren* auf *JA* gesetzt können Sie nun unter **Appliance** > **Dienste** im Reiter **Authentifizierung** mit der Schaltfläche **Anmeldung Testen** testen ob die Authentifizierung Ihrer Benutzer funktioniert.

#### Optionale Änderungen

Sie möchten Änderungen an Quellvariablen oder der Connector Struktur vornehmen? Dann folgen Sie den folgenden Links zu den entsprechenden Anleitungen:

[Variablen Zuweisung](/integrations/connector/variables-assignment.md)

[Variablen Struktur](/integrations/connector/variables-structure.md)

#### Softphone, Mobiltelefon oder IP-Telefone zuweisen

Sie können aus dem ActiveDirectory heraus einem Benutzer direkt ein IP-Telefon oder Softphone zuweisen.

**IP-Telefon via MAC zuweisen:**

Fügen Sie hierzu im Reiter **Variablen** folgende Zeile durch **Hinzufügen** ein:

| Variable | Quelle                    |
| -------- | ------------------------- |
| mac      | `return $row['ipPhone'];` |

Durch diese Zeile speichert der Connector den Inhalt des ActiveDirectory Feldes "ipPhone" in der Variable "mac" ab. "mac" entspricht der MAC-Adresse des IP-Telefons das zugewiesen werden soll. Diese Variable muss nun unter **Struktur** dem IP-Telefon PASCOM Feld zugeordnet werden.

Ergänzen Sie hierzu die Zeilen:

```
,"ipphone": [{
  "010dev_bez": "{{username}}_sipdevice",
  "071ipp_mac": "{{{mac}}}"
}],
```

**Softphone zuweisen:**

Wenn Sie dem Benutzer ein PASCOM-Softphone zuweisen möchten, muss keine zusätzliche Variable angelegt werden.

Es genügt, wenn Sie unter **Variablen** den Eintrag **createSoftphone** auf "return true;" stellen.

**Mobiltelefon zuweisen:**

Wenn Sie dem Benutzer ein Mobiltelefon zuweisen möchten, muss keine zusätzliche Variable angelegt werden. Die Rufnummer des Mobiltelefons wird automatisch aus dem ActiveDirectory Feld "Rufnummer" > "Mobil" ausgelesen.

Es genügt, wenn Sie unter **Variablen** den Eintrag **createMobile** auf "return true;" stellen.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the following URL with the `ask` and `goal` query parameters:

```
GET https://docs.pascom.net/integrations/connector/user-active-directory.md?ask=<question>&goal=<user_goal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is what the user is ultimately trying to achieve, the reason they need the answer. Sharing it helps GitBook give you a better, more relevant answer. A goal is most helpful when it describes the outcome the user wants rather than restating the question. For example, with `ask=how do I create an API token`, a goal like `build a script that syncs our docs to a CMS` lets GitBook tailor the answer to that use case.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
