Интеграция LDAP
Интеграция с LDAP позволяет подключить экземпляр к серверу LDAP или AD и использовать его в качестве источника пользовательских данных. Он предоставляет возможность подключения к службе каталогов, в которой хранятся данные аутентификации, такие как имена пользователей, пароли, домашние каталоги пользователей, используемые для хранения деловых и других данных и т. д. Глобальной целью механизма LDAP является импорт пользователей в систему. А за счет этого может быть достигнута синхронизация с различными корпоративными сервисами, и одна учетная запись может быть использована для авторизации во всех корпоративных сервисах, таких как электронная почта, сайт, VoIP и другое.
Относительное уникальное имя (RDN) – это атрибут, определяющий каталог поиска, например: dc=instance,dc=com
.
В этой схем е клиент-серверной инфраструктуры экземпляр SimpleOne должен быть клиентом, подключающимся к серверу LDAP.
Пользователь может авторизоваться через свойство user.ldap_autoprovision, включающее Автоматическую инициализацию.
При самостоятельной попытке авторизации пользователя, который есть в каталоге LDAP, но которого нет в системе, на экземпляре автоматически создается запись пользователя со сгенерированной электронной почтой в формате {случайная строка в 10 символов}@simple.test
.
- Если пользовательские аккаунты создаются импортом из LDAP, установите значение false у свойства user.ldap_autoprovision.
- Если автоматическая инициализация необходима, то обновите вручную поля в записи пользователя на корректные значения.
Вы также можете использовать сторонние службы авторизации на своем экземпляре. Подробнее читайте в статье Технология единого входа (SSO).
Система синхронизируется с сервером LDAP только через Запланированные задания (автоматически) – скрипт по расписанию, задающий периоды синхронизации (например, каждые 3 часа). Подробнее читайте в статье Запланированные скрипты. Таким образом, при авторизации и других операциях данные не обновляются.
Установка соединения LDAP
Чтобы установить соединение между вашим экземпляром SimpleOne и сервером LDAP, выполните следующие действия:
- Настройте сервер LDAP.
- Определите LDAP URL.
- (опционально) Добавьте сертификат для установки безопасного LDAP-соединения.
- Настройте LDAP.
- Проверите настройки.
- (опционально) Импортируйте данные.
Дополнительные инструменты для настройки LDAP-соединения: