<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://rt-wiki.bestpractical.com/index.php?action=history&amp;feed=atom&amp;title=LdapAttrMap</id>
	<title>LdapAttrMap - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://rt-wiki.bestpractical.com/index.php?action=history&amp;feed=atom&amp;title=LdapAttrMap"/>
	<link rel="alternate" type="text/html" href="https://rt-wiki.bestpractical.com/index.php?title=LdapAttrMap&amp;action=history"/>
	<updated>2026-08-22T19:03:06Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.41.1</generator>
	<entry>
		<id>https://rt-wiki.bestpractical.com/index.php?title=LdapAttrMap&amp;diff=1791&amp;oldid=prev</id>
		<title>Admin: 2 revisions imported</title>
		<link rel="alternate" type="text/html" href="https://rt-wiki.bestpractical.com/index.php?title=LdapAttrMap&amp;diff=1791&amp;oldid=prev"/>
		<updated>2016-04-06T20:14:17Z</updated>

		<summary type="html">&lt;p&gt;2 revisions imported&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Introduction =&lt;br /&gt;
&lt;br /&gt;
This is a configuration variable used by the [http://wiki.bestpractical.com/view/LDAP LDAP integration overlay] to correspond LDAP user attributes with RT user attributes. To set it properly, you&amp;#039;ll need to understand your LDAP schema and which fields of it correspond to which attributes of an RT User object. For example, if your LDAP schema has these fields:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;| LDAP field                  | Description                  |&lt;br /&gt;
 | uid                         | username                     |&lt;br /&gt;
 | mail                        | email address                |&lt;br /&gt;
 | o                           | company name                 |&lt;br /&gt;
 | cn                          | real name                    |&lt;br /&gt;
 | dn                          | distinct name, always unique |&lt;br /&gt;
 | telephoneNumber             | work phone                   |&lt;br /&gt;
 | ou                          | building                     |&lt;br /&gt;
 | physicalDeliveryOfficeName  | office number                |&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
...then you might set up the following mapping:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;# Map RT attributes to LDAP attributes&lt;br /&gt;
 Set($LdapAttrMap, {&amp;#039;Name&amp;#039; =&amp;amp;gt; &amp;#039;uid&amp;#039;,&lt;br /&gt;
                    &amp;#039;EmailAddress&amp;#039; =&amp;amp;gt; &amp;#039;mail&amp;#039;,&lt;br /&gt;
                    &amp;#039;Organization&amp;#039; =&amp;amp;gt; &amp;#039;o&amp;#039;,&lt;br /&gt;
                    &amp;#039;RealName&amp;#039; =&amp;amp;gt; &amp;#039;cn&amp;#039;,&lt;br /&gt;
                    &amp;#039;ExternalContactInfoId&amp;#039; =&amp;amp;gt; &amp;#039;dn&amp;#039;,&lt;br /&gt;
                    &amp;#039;ExternalAuthId&amp;#039; =&amp;amp;gt; &amp;#039;uid&amp;#039;,&lt;br /&gt;
                    &amp;#039;Gecos&amp;#039; =&amp;amp;gt; &amp;#039;uid&amp;#039;,&lt;br /&gt;
                    &amp;#039;WorkPhone&amp;#039; =&amp;amp;gt; &amp;#039;telephoneNumber&amp;#039;,&lt;br /&gt;
                    &amp;#039;Address1&amp;#039; =&amp;amp;gt; &amp;#039;ou&amp;#039;,&lt;br /&gt;
                    &amp;#039;Address2&amp;#039; =&amp;amp;gt; &amp;#039;physicalDeliveryOfficeName&amp;#039;}&lt;br /&gt;
 );&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
If you look at schema.mysql, there is a table named &amp;#039;Users&amp;#039; which corresponds to the attribute keys above.&lt;br /&gt;
&lt;br /&gt;
= Windows Active Directory =&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;When using Windows Active Directory&amp;#039;&amp;#039;&amp;#039; (WAD), it&amp;#039;s very important to map:&lt;br /&gt;
&lt;br /&gt;
 Name =&amp;amp;gt; &amp;#039;sAMAccountName&amp;#039;&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Here are mappings which should work with a Windows Active Directory server (Win2000 and Win2003).&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 Set($LdapAttrMap, {&amp;#039;Name&amp;#039; =&amp;amp;gt; &amp;#039;sAMAccountName&amp;#039;,&lt;br /&gt;
                   &amp;#039;EmailAddress&amp;#039; =&amp;amp;gt; &amp;#039;mail&amp;#039;,&lt;br /&gt;
                   &amp;#039;Organization&amp;#039; =&amp;amp;gt; &amp;#039;physicalDeliveryOfficeName&amp;#039;,&lt;br /&gt;
                   &amp;#039;RealName&amp;#039; =&amp;amp;gt; &amp;#039;cn&amp;#039;,&lt;br /&gt;
                   &amp;#039;ExternalContactInfoId&amp;#039; =&amp;amp;gt; &amp;#039;dn&amp;#039;,&lt;br /&gt;
                   &amp;#039;ExternalAuthId&amp;#039; =&amp;amp;gt; &amp;#039;sAMAccountName&amp;#039;,&lt;br /&gt;
                   &amp;#039;Gecos&amp;#039; =&amp;amp;gt; &amp;#039;sAMAccountName&amp;#039;,&lt;br /&gt;
                   &amp;#039;WorkPhone&amp;#039; =&amp;amp;gt; &amp;#039;telephoneNumber&amp;#039;,&lt;br /&gt;
                   &amp;#039;Address1&amp;#039; =&amp;amp;gt; &amp;#039;streetAddress&amp;#039;,&lt;br /&gt;
                   &amp;#039;City&amp;#039; =&amp;amp;gt; &amp;#039;l&amp;#039;,&lt;br /&gt;
                   &amp;#039;State&amp;#039; =&amp;amp;gt; &amp;#039;st&amp;#039;,&lt;br /&gt;
                   &amp;#039;Zip&amp;#039; =&amp;amp;gt; &amp;#039;postalCode&amp;#039;,&lt;br /&gt;
                   &amp;#039;Country&amp;#039; =&amp;amp;gt; &amp;#039;co&amp;#039;}&lt;br /&gt;
 );&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
The MS Support Tools plugin adsiedit.mmc is the best way to tell which fields have what in AD. As cn will be the same as uid (well it is for us at least) you may well want&lt;br /&gt;
&lt;br /&gt;
 &amp;#039;RealName&amp;#039; =&amp;amp;gt; &amp;#039;displayName&amp;#039;,&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
2007/09/28 - Edward Kovarski; Here is a more extensive mapping known to work in Windows 2003&lt;br /&gt;
&lt;br /&gt;
Set( $[[LdapAttrMap]], {&lt;br /&gt;
&lt;br /&gt;
 &amp;#039;Name&amp;#039; =&amp;amp;gt; &amp;#039;sAMAccountName&amp;#039;,&lt;br /&gt;
 &amp;#039;EmailAddress&amp;#039; =&amp;amp;gt; &amp;#039;mail&amp;#039;,&lt;br /&gt;
 &amp;#039;Organization&amp;#039; =&amp;amp;gt; &amp;#039;physicalDeliveryOfficeName&amp;#039;,&lt;br /&gt;
 &amp;#039;RealName&amp;#039; =&amp;amp;gt; &amp;#039;cn&amp;#039;,&lt;br /&gt;
 &amp;#039;ExternalContactInfoId&amp;#039; =&amp;amp;gt; &amp;#039;dn&amp;#039;,&lt;br /&gt;
 &amp;#039;ExternalAuthId&amp;#039; =&amp;amp;gt; &amp;#039;sAMAccountName&amp;#039;,&lt;br /&gt;
 &amp;#039;Gecos&amp;#039; =&amp;amp;gt; &amp;#039;sAMAccountName&amp;#039;,&lt;br /&gt;
 &amp;#039;HomePhone&amp;#039; =&amp;amp;gt; &amp;#039;homePhone&amp;#039;,&lt;br /&gt;
 &amp;#039;WorkPhone&amp;#039; =&amp;amp;gt; &amp;#039;telephoneNumber&amp;#039;,&lt;br /&gt;
 &amp;#039;MobilePhone&amp;#039; =&amp;amp;gt; &amp;#039;mobile&amp;#039;,&lt;br /&gt;
 &amp;#039;PagerPhone&amp;#039; =&amp;amp;gt; &amp;#039;pager&amp;#039;,&lt;br /&gt;
 &amp;#039;Address1&amp;#039; =&amp;amp;gt; &amp;#039;streetAddress&amp;#039;,&lt;br /&gt;
 &amp;#039;Address2&amp;#039; =&amp;amp;gt; &amp;#039;postOfficeBox&amp;#039;,&lt;br /&gt;
 &amp;#039;City&amp;#039; =&amp;amp;gt; &amp;#039;l&amp;#039;,&lt;br /&gt;
 &amp;#039;State&amp;#039; =&amp;amp;gt; &amp;#039;st&amp;#039;,&lt;br /&gt;
 &amp;#039;Zip&amp;#039; =&amp;amp;gt; &amp;#039;postalCode&amp;#039;,&lt;br /&gt;
 &amp;#039;Country&amp;#039; =&amp;amp;gt; &amp;#039;co&amp;#039;,&lt;br /&gt;
 &amp;#039;FreeformContactInfo&amp;#039; =&amp;amp;gt; &amp;#039;info&amp;#039;,&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
= Microsoft Exchange =&lt;br /&gt;
&lt;br /&gt;
*Here are the mappings that i use for pulling Ldap info from our Exchange 5.5 Server (I use [[OpenLDAP]] for auth).*&lt;br /&gt;
&lt;br /&gt;
 Set($LdapAttrMap, {&amp;#039;Name&amp;#039; =&amp;amp;gt; &amp;#039;uid&amp;#039;,&lt;br /&gt;
                   &amp;#039;EmailAddress&amp;#039; =&amp;amp;gt; &amp;#039;mail&amp;#039;,&lt;br /&gt;
                   &amp;#039;Organization&amp;#039; =&amp;amp;gt; &amp;#039;Company&amp;#039;,&lt;br /&gt;
                   &amp;#039;RealName&amp;#039; =&amp;amp;gt; &amp;#039;cn&amp;#039;,&lt;br /&gt;
                   &amp;#039;NickName&amp;#039; =&amp;amp;gt; &amp;#039;givenName&amp;#039;,&lt;br /&gt;
                   &amp;#039;ExternalAuthId&amp;#039; =&amp;amp;gt; &amp;#039;uid&amp;#039;,&lt;br /&gt;
                   &amp;#039;Gecos&amp;#039; =&amp;amp;gt; &amp;#039;info&amp;#039;,&lt;br /&gt;
                   &amp;#039;WorkPhone&amp;#039; =&amp;amp;gt; &amp;#039;telephoneNumber&amp;#039;,&lt;br /&gt;
                   &amp;#039;ExternalContactInfoId&amp;#039; =&amp;amp;gt; &amp;#039;department&amp;#039;,&lt;br /&gt;
                   &amp;#039;Address1&amp;#039; =&amp;amp;gt; &amp;#039;postalAddress&amp;#039;,&lt;br /&gt;
                   &amp;#039;Address2&amp;#039; =&amp;amp;gt; &amp;#039;l&amp;#039;}&lt;br /&gt;
 );&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
I used ethereal on the RT Server to identify these attributes so if you need to map additional attributes this is a good way to go about finding them.&lt;br /&gt;
&lt;br /&gt;
= Zimbra Collaboration Suite =&lt;br /&gt;
&lt;br /&gt;
 Set($LdapAttrMap, {&amp;#039;Name&amp;#039; =&amp;amp;gt; &amp;#039;uid&amp;#039;,&lt;br /&gt;
                   &amp;#039;EmailAddress&amp;#039; =&amp;amp;gt; &amp;#039;mail&amp;#039;,&lt;br /&gt;
                   &amp;#039;Organization&amp;#039; =&amp;amp;gt; &amp;#039;ou&amp;#039;,&lt;br /&gt;
                   &amp;#039;RealName&amp;#039; =&amp;amp;gt; &amp;#039;cn&amp;#039;,&lt;br /&gt;
                   &amp;#039;ExternalContactInfoId&amp;#039; =&amp;amp;gt; &amp;#039;dn&amp;#039;,&lt;br /&gt;
                   &amp;#039;ExternalAuthId&amp;#039; =&amp;amp;gt; &amp;#039;uid&amp;#039;,&lt;br /&gt;
                   &amp;#039;WorkPhone&amp;#039; =&amp;amp;gt; &amp;#039;telephoneNumber&amp;#039;,&lt;br /&gt;
                   &amp;#039;Signature&amp;#039; =&amp;amp;gt; &amp;#039;zimbraPrefMailSignature&amp;#039;}&lt;br /&gt;
 );&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Signature doesn&amp;#039;t seem to auto-update as I expected.&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
</feed>