Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Ниже приведены примеры настройки объекта Сервис LDAP для работы с различными системами.

Особенности настройки для приведённых примеров:

  • в двух нижних примерах указаны особые атрибуты Уникального идентификатора и Отдела – соответственно, в настройках Источника данных используются они;
  • для примеров с Ldap и OpenLdap используются типовые названия и имена, для примера с Active Directory используются данные нашей тестовой базы;
  • dc – это домен клиента. Готовые атрибуты берутся из Редактора атрибутов Active Directory или Ldap в строке «distinguishedName». Строка отображается в свойствах нужного подразделения или пользователя, их можно вызвать из контекстного меню;
  • пользователя можно указывать через атрибуты, как в примерах, а можно напрямую, указав домен и логин пользователя через слеш, например «Domain\Name», «LDAP\Admin». Необходимо учитывать, что такой способ указания может привести к увеличению времени по синхронизации;
  • в настройках учетной записи используемого для синхронизации пользователя должен стоять флажок «Срок действия пароля не ограничен», если планируется делать синхронизацию постоянно.

Для работы с ldap-адресной книгой

...

 Для

Для работы с OpenLdap

...

 Для


Для работы с Active Directory на базе Windows Server 2012 R2

...