Перейти в хранилище документации
Обратиться в техническую поддержку![]()
Для работы в системе пользователей LDAP необходимо настроить доступ к каталогам LDAP.
Для создания каталога LDAP нужно:
| Поле | Описание |
|---|---|
| Имя источника | Задать имя каталога |
| Имя администратора | Ввести имя пользователя, который имеет доступ к чтению из базового DN, в формате LDAP (RDN + DN) |
| Пароль администратора | Ввести пароль пользователя |
| DN атрибута LDAP | Ввести атрибут, из которого получают DN пользователя |
| Логин пользователя атрибута LDAP | Ввести атрибут, из которого получают имя пользователя Примечание Для поиска пользователей по атрибуту sAMAccountName необходимо вводить его строчными буквами – samaccountname |
Имя пользователя атрибута LDAP | Ввести имя пользователя атрибута, котрое пользователь будет видеть после синхронизации |
| Сетевое имя LDAP-сервера | Ввести IP-адрес или сетевое имя LDAP сервера. Если сервер использует режим протокола SSL\TLS, то можно использовать только сетевое имя |
| Порт | Ввести порт подключения к серверу каталога LDAP |
| Базовый DN поиска | Ввести DN ветки (Distinguished Name), от которой начинается поиск данных Внимание!
|
| Фильтр поиска | Ввести строку фильтра записей в каталоге Внимание! Для выгрузки пользователей по группам, а не по каталогам, в фильтре необходимо использовать атрибут MemberOf. Например: (&(objectClass=user)(memberof=CN=YourGroup,OU=Users,DC=YourDomain,DC=com)) |
| Флажок | |
| Использовать SSL | Установить флажок, если необходимо использовать защищенное соединение (SSL) при подключении к каталогу LDAP |
В результате на вкладке LDAP отобразится добавленный каталог.
Для просмотра пользователей каталога нужно нажать на кнопку Пользователели LDAP каталога . В результате отобразится список со всеми пользователями.
Если при создании каталога LDAP не были заданы настройки для автоматической синхронизации, то её необходимо выполнять вручную. Для этого нужно:
В результате список пользователей будет синхронизирован.
Для удаления каталога LDAP нужно:
В результате выбранный каталог LDAP будет удален.