Управление LDAP
Администраторы платформы могут добавлять, обновлять и удалять LDAP-сервисы на платформе.
Содержание
Обзор LDAP
LDAP (Lightweight Directory Access Protocol) — это зрелый, гибкий и хорошо поддерживаемый стандартный механизм взаимодействия с директориями. Он организует данные в иерархическую древовидную структуру для хранения информации о пользователях и организациях предприятия, преимущественно используется для реализации единого входа (SSO).
Ключевые особенности LDAP:
- Обеспечивает связь между клиентами и LDAP-серверами
- Поддерживает операции хранения, извлечения и поиска данных
- Обеспечивает возможности аутентификации клиентов
- Способствует интеграции с другими системами
Для получения дополнительной информации обратитесь к официальной документации LDAP.
Поддерживаемые типы LDAP
OpenLDAP
OpenLDAP — это реализация LDAP с открытым исходным кодом. Если в вашей организации используется open-source LDAP для аутентификации пользователей, вы можете настроить платформу для взаимодействия с LDAP-сервисом, добавив LDAP и настроив соответствующие параметры.
Интеграция OpenLDAP:
- Обеспечивает аутентификацию пользователей LDAP на платформе
- Поддерживает стандартные протоколы LDAP
- Обеспечивает гибкое управление пользователями
Для получения дополнительной информации об OpenLDAP обратитесь к официальной документации OpenLDAP.
Active Directory
Active Directory — это LDAP-основанное программное обеспечение Microsoft для предоставления служб хранения каталогов в системах Windows. Если в вашей организации используется Microsoft Active Directory для управления пользователями, вы можете настроить платформу для взаимодействия с сервисом Active Directory.
Интеграция Active Directory:
- Обеспечивает аутентификацию пользователей AD на платформе
- Поддерживает интеграцию с доменами Windows
- Обеспечивает управление пользователями корпоративного уровня
Терминология LDAP
Общие термины OpenLDAP
Общие термины Active Directory
Добавление LDAP
После успешной интеграции LDAP:
- Пользователи могут входить на платформу с использованием своих корпоративных учетных записей
- Множественное добавление одного и того же LDAP перезапишет ранее синхронизированных пользователей
Предварительные требования
Перед добавлением LDAP подготовьте следующую информацию:
- Адрес LDAP-сервера
- Имя пользователя администратора
- Пароль администратора
- Другие необходимые параметры конфигурации
Шаги
- В левой навигационной панели нажмите Users > IDPs
- Нажмите Add LDAP
- Настройте следующие параметры:
Основная информация
Настройки поиска
Назначение настроек поиска:
- Соответствие LDAP-записям пользователей по заданным условиям
- Извлечение ключевых атрибутов пользователей и групп
- Отображение атрибутов LDAP на атрибуты пользователей платформы
-
В разделе IDP Service Configuration Validation:
- Введите действительное имя пользователя и пароль LDAP-аккаунта
- Имя пользователя должно совпадать с настройкой Login Field
- Нажмите для проверки конфигурации
-
(Опционально) Настройте LDAP Auto-Sync Policy:
- Включите переключатель Auto-Sync Users
- Установите правила синхронизации
- Используйте онлайн-инструмент для проверки выражений CRON
-
Нажмите Add
После добавления LDAP:
- Пользователи могут входить до синхронизации
- Информация о пользователях синхронизируется автоматически при первом входе
- Автоматическая синхронизация происходит согласно настроенным правилам
Примеры конфигурации LDAP
Конфигурация LDAP-коннектора
Ниже приведён пример настройки LDAP-коннектора:
Примеры фильтров пользователей
Примеры конфигурации поиска групп
Примеры операторов AND(&) и OR(|) в LDAP-фильтрах
Синхронизация пользователей LDAP
После успешной синхронизации пользователей LDAP на платформу вы можете просмотреть синхронизированных пользователей в списке пользователей.
Вы можете настроить политику автоматической синхронизации при добавлении LDAP (которую можно обновить позже) или вручную запустить синхронизацию после успешного добавления LDAP. Ниже описано, как вручную запустить операцию синхронизации.
Примечания:
-
Новые пользователи, добавленные в LDAP, интегрированный с платформой, могут войти на платформу до выполнения операции синхронизации пользователей. После успешного входа их информация автоматически синхронизируется с платформой.
-
Пользователи, удалённые из LDAP, после синхронизации получат статус
Invalid. -
По умолчанию срок действия вновь синхронизированных пользователей — Постоянный.
-
Синхронизированные пользователи с тем же именем, что и существующие пользователи (локальные или IDP), автоматически связываются. Их права и срок действия будут соответствовать существующим пользователям. Они могут входить на платформу, используя метод входа, соответствующий их источнику.
Порядок действий
-
В левой навигационной панели нажмите Users > IDPs.
-
Нажмите на имя LDAP, для которого хотите выполнить ручную синхронизацию.
-
В правом верхнем углу нажмите Actions > Sync user.
-
Нажмите Sync.
Примечания: Если вы вручную закроете диалоговое окно синхронизации, появится диалог подтверждения закрытия. После закрытия диалога система продолжит синхронизацию пользователей. Если вы остаетесь на странице списка пользователей, получите обратную связь о результате синхронизации. Если покинете страницу списка пользователей, результат синхронизации не будет получен.
Соответствующие операции
Вы можете нажать на
справа на странице списка или нажать Actions в правом верхнем углу на странице деталей, чтобы при необходимости обновить или удалить LDAP.