[OGo-Users-DE] ldap- Zugriff auf ogo - contacts

Helge Hess users-de@opengroupware.org
Sat, 14 Apr 2007 11:20:57 +0200


On Apr 13, 2007, at 13:52, ba1020@homie.homelinux.net wrote:
>> Aus LDAP lesen macht erfahrungsgemaess wenig Sinn. Alle (mir
>> bekannten) Projekte die initial LDAP als Primaerspeicher fuer =20
>> Adressen
>> verwendet haben sind spaeter auf regulaere Speicherung im RDBMS
>> umgestiegen.
> hm die spannende Frage ist doch warum?

OpenLDAP eignet sich nicht fuer den spezifischen Einsatzzweck, es =20
wurde fuer andere Anwendungen entwickelt.
Und ich habe kein Interesse diese hier zu diskutieren :-) Man braucht =20=

an sich nur zu schauen in welchen Bereichen sich LDAP tatsaechlich =20
etabliert hat, im Bereich Groupware ganz sicher nicht (weder im =20
OpenSource Bereich noch im proprietaeren).

Dazu kommt das OpenLDAP Datenbanken erfahrungsgemaess nicht sehr =20
zuverlaessig *waren* (keine Ahnung wie die Situation heute ist, aber =20
wenn man 1x gebissen wurde ...).

>> Ansonsten hat Adam Williams auf der users Liste (Englisch) viel
>> Erfahrungen mit LDAP Sync Tools, da lohnt es sich eventl auch zu =20
>> fragen.
> habe ich alles schon probiert ist aber too much hassle und habs =20
> auch nicht
> hingekriegt

Nun ... Ich denke deine Fragen gehoeren auch eher auf eine OpenLDAP =20
Liste. LDAP ist ja nur ein Protokoll und es waere nur naheliegend =20
wenn ein Server wie OpenLDAP aus verschiedenen Datenbestaenden =20
gefuettert werden kann. Protokolle werden ja nicht entwickelt damit =20
man alles in einem Server ablegen muss, sondern damit verschiedene =20
Server die gleichen Clients beliefern kann. Diese fixe Bindung an =20
einen Datenbestand ist ja gerade nicht wuenschenswert.

Wie gesagt, wenn du z.B. die SQL Unterstuetzung vom OpenLDAP Server =20
nicht selbst zum laufen bekommst, dann solltest du auf einer OpenLDAP =20=

Liste um Hilfe bitten.
Ich hatte das vor Jahren mal aus technischem Interesse probiert und =20
fand die Loesung und den Loesungsansatz sehr schoen. Nach dem =20
ueblichen OpenLDAP Setup "Gefrickel" lief das as-advertised.

> aber Adressen und Kontakdaten geh=F6ren IMHO in die LDAP -db um sie =20=

> auch von
> anderen Tools zu nutzen

Du vermischst hier LDAP und ein spezifisches OpenLDAP Backend. Auch =20
meiner Meinung nach soll auf die Kontaktdaten via LDAP Protokoll =20
zugegriffen werden koennen. Da bis auf Ausnahmen fast alle Clients =20
ohnehin nur lesenden Zugriff ermoeglichen/verwenden ist die aktuelle =20
Implementierung im iOGo IMHO durchaus gaengig.

> Squirrelmail kriegt das auch hin mit entspr. Plugins

Ja, SOGo kann das auch. Ziel dieser Tools ist kein Kontaktmanagement =20
wie es in OGo verfuegbar ist.

Das alles machbar ist bestreitet ja keiner, sinnvoller wird es =20
dadurch aber nicht. Was nicht heisst das sinnstrittige Dinge gar =20
keine Chance haben in OGo einzufliessen :-)
Um mal weg aus der wenig zielfuehrenden Diskussion in den praktischen =20=

Bereich zu kommen.


Um die Diskussion zum $subject fuer mich mal abzuschliessen: Lesender =20=

LDAP Zugriff auf die OGo Kontaktdatenbank geht problemfrei. Entweder =20
man verwendet iOGo und bekommt das fertig aufgesetzt / =20
vorkonfiguriert, oder man setzt es selbst auf. Maximal 1-2 Tage =20
Arbeit fuer einen Admin (entsprechende Python Skripte sind sogar auf =20
der Website zu finden, from-scratch duerfte aber kaum laenger dauern).
Mit schreibenden Zugriff verhaelt sich das aehnlich, nur das der a) =20
nicht vorkonfiguriert als Produkt verfuegbar ist und b) in der Praxis =20=

wenig Relevanz hat.

Gruss,
   Helge
--=20
Helge Hess
http://www.helgehess.eu/