Aktuell V12r2 SR33 (IP3010)
Guten Morgen,
wir haben ein Fehlerverhalten des LDAP Replicators festgestellt, wodurch Benutzer aus der PBX entfernt werden.
Generell werden die PBX User bei uns über einen LDAP Abgleich in der Anlage angelegt/entfernt. Dabei prüft der LDAP Replicator auf eine AD-Gruppe „innovaphone“ und übernimmt deren Mitglieder als PBX-User in die Anlage. Bei einem AD-Benutzer mit vielen Gruppenmitgliedschaften ist das Problem nachstellbar, dass sobald dem Benutzer eine weitere AD-Gruppe zugewiesen wird, der LDAP Replicator den Benutzer nicht mehr übernimmt. In dem Fall wird der in der PBX bereits vorhandene Benutzer automatisch aus der PBX entfernt. Entfernt man irgend eine AD-Gruppe an dem Benutzer, wird er wieder vom LDAP Replicator in der PBX angelegt. Zu jedem Zeitpunkt bleibt er Mitglied der AD-Gruppe „innovaphone“. Aktuell hat der Anwender 184 Gruppenmitgliedschaften (Sicherheits- wie Verteilergruppen). Ab der 185 Gruppenmitgliedschaft übernimmt der LDAP Replicator diesen Benutzer NICHT mehr.
LDAP-Filter: (&(objectclass=user)(memberOf=CN=innovaphone,OU=Sxxxxxxx,DC=axxxxxxx,DC=xxxx))
Ich verstehe persönlich nicht den Zusammenhang zwischen der Anzahl der AD-Gruppen des Benutzers und der eigentlichen Gruppe „innovaphone“, auf den der LDAP Replicator prüft. Ist so etwas bekannt?