Настройка LDAP

Оглавление

Подключение авторизации через LDAP

Для подключения авторизации через LDAP:

  1. Перейдите в раздел “LDAP“.

  2. Заполните параметры подключения к LDAP-серверу:

    1. LDAPS – включает LDAP над SSL(LDAPS) для создания защищенного подключения к AD. По умолчанию используется порт 636;
    2. Сервер – адрес сервера LDAP;

    3. Порт – порт сервера LDAP;

    4. Пользователь – настройки авторизации LDAP;

    5. Пароль – настройки авторизации LDAP;

    6. Корень дерева – корень дерева в LDAP.

  3. Для проверки подключения нажмите “Тест подключения“.

  4. Для сохранения настроек нажмите “Сохранить“.

После подключения к LDAP-серверу возможна настройка соответствия LDAP-групп ролям в Visiology.

Импорт пользователей из LDAP

Вы можете импортировать пользователей из подключенной учетной системы.

  1. Для этого нажмите на кнопку “Импорт пользователей“.

  2. В информационном сообщении будет отображено количество импортированных и не импортированных пользователей.

  • Всем импортированным пользователям по умолчанию будет присвоена роль “Все авторизованные пользователи“.
  • Имя и Фамилия пользователя будут получены из поля "GivenName" в LDAP. Разбиение производится по пробелу.

Ограничения на авторизацию через LDAP

"Фильтр поиска dn пользователя по его логину"

Если вы хотите дать доступ на авторизацию в Visiology только для определенной группы пользователей, то вы можете ограничить доступ, используя параметры фильтрации поиска пользователя по его логину. Для этого задайте фильтр поиска dn пользователя в поле "Фильтр поиска dn пользователя по его логину" и нажмите “Сохранить“.