Настройка LDAP
Оглавление
Подключение авторизации через LDAP
Для подключения авторизации через LDAP:
Перейдите в раздел “LDAP“.
Заполните параметры подключения к LDAP-серверу:
- LDAPS – включает LDAP над SSL(LDAPS) для создания защищенного подключения к AD. По умолчанию используется порт 636;
Сервер – адрес сервера LDAP;
Порт – порт сервера LDAP;
Пользователь – настройки авторизации LDAP;
Пароль – настройки авторизации LDAP;
Корень дерева – корень дерева в LDAP.
Для проверки подключения нажмите “Тест подключения“.
Для сохранения настроек нажмите “Сохранить“.
После подключения к LDAP-серверу возможна настройка соответствия LDAP-групп ролям в Visiology.
Импорт пользователей из LDAP
Вы можете импортировать пользователей из подключенной учетной системы.
Для этого нажмите на кнопку “Импорт пользователей“.
В информационном сообщении будет отображено количество импортированных и не импортированных пользователей.
- Всем импортированным пользователям по умолчанию будет присвоена роль “Все авторизованные пользователи“.
- Имя и Фамилия пользователя будут получены из поля "GivenName" в LDAP. Разбиение производится по пробелу.
Ограничения на авторизацию через LDAP
"Фильтр поиска dn пользователя по его логину"
Если вы хотите дать доступ на авторизацию в Visiology только для определенной группы пользователей, то вы можете ограничить доступ, используя параметры фильтрации поиска пользователя по его логину. Для этого задайте фильтр поиска dn пользователя в поле "Фильтр поиска dn пользователя по его логину" и нажмите “Сохранить“.