Управление LDAP
Администраторы платформы могут добавлять, обновлять и удалять службы LDAP на платформе.
Содержание
Обзор LDAPПоддерживаемые типы LDAPOpenLDAPActive DirectoryТерминология LDAPОбщие термины OpenLDAPОбщие термины Active DirectoryДобавление LDAPПредварительные требованияШагиБазовая информацияПараметры поискаПримеры конфигурации LDAPКонфигурация LDAP ConnectorПримеры фильтров пользователейПримеры конфигурации поиска группПримеры использования операторов AND(&) и OR(|) в фильтрах LDAPСинхронизация пользователей LDAPПорядок выполненияСвязанные операцииОбзор LDAP
LDAP (Lightweight Directory Access Protocol) — это зрелый, гибкий и хорошо поддерживаемый стандартный механизм взаимодействия с серверами каталогов. Он организует данные в иерархическую древовидную структуру для хранения информации о пользователях и организациях предприятия и в первую очередь используется для реализации единого входа (SSO).
Ключевые возможности LDAP:
- Обеспечивает взаимодействие между клиентами и LDAP-серверами
- Поддерживает операции хранения, извлечения и поиска данных
- Предоставляет возможности аутентификации клиентов
- Упрощает интеграцию с другими системами
Дополнительную информацию см. в официальной документации LDAP.
Поддерживаемые типы LDAP
OpenLDAP
OpenLDAP — это open-source реализация LDAP. Если в вашей организации для аутентификации пользователей используется LDAP с открытым исходным кодом, вы можете настроить платформу для взаимодействия со службой LDAP, добавив LDAP и настроив соответствующие параметры.
Интеграция OpenLDAP:
- Обеспечивает аутентификацию пользователей LDAP на платформе
- Поддерживает стандартные LDAP-протоколы
- Предоставляет гибкое управление пользователями
Дополнительную информацию об OpenLDAP см. в официальной документации OpenLDAP.
Active Directory
Active Directory — это основанное на LDAP программное обеспечение Microsoft для предоставления служб хранения каталогов в системах Windows. Если в вашей организации для управления пользователями используется Microsoft Active Directory, вы можете настроить платформу для взаимодействия со службой Active Directory.
Интеграция Active Directory:
- Обеспечивает аутентификацию пользователей AD на платформе
- Поддерживает интеграцию с доменом Windows
- Предоставляет корпоративное управление пользователями
Терминология LDAP
Общие термины OpenLDAP
Общие термины Active Directory
Добавление LDAP
После успешной интеграции LDAP:
- Пользователи могут входить на платформу, используя свои корпоративные учетные записи
- При повторном добавлении того же LDAP ранее синхронизированные пользователи будут перезаписаны
Предварительные требования
Перед добавлением LDAP подготовьте следующую информацию:
- Адрес LDAP-сервера
- Имя пользователя администратора
- Пароль администратора
- Другие требуемые параметры конфигурации
Шаги
- В левой панели навигации нажмите Users > IDPs
- Нажмите Add LDAP
- Настройте следующие параметры:
Базовая информация
Параметры поиска
Назначение параметров поиска:
- Сопоставляет записи пользователей LDAP на основе указанных условий
- Извлекает ключевые атрибуты пользователей и групп
- Сопоставляет атрибуты LDAP с атрибутами пользователей платформы
-
В разделе IDP Service Configuration Validation:
- Введите действительные имя пользователя и пароль учетной записи LDAP
- Имя пользователя должно соответствовать настройке Login Field
- Нажмите, чтобы проверить конфигурацию
-
(Необязательно) Настройте LDAP Auto-Sync Policy:
- Включите переключатель Auto-Sync Users
- Задайте правила синхронизации
- Используйте онлайн-инструмент для проверки выражений CRON
-
Нажмите Add
После добавления LDAP:
- Пользователи могут входить в систему до синхронизации
- Информация о пользователе автоматически синхронизируется при первом входе
- Автосинхронизация выполняется по настроенным правилам
Примеры конфигурации LDAP
Конфигурация LDAP Connector
В следующем примере показано, как настроить LDAP Connector:
Примеры фильтров пользователей
Примеры конфигурации поиска групп
Примеры использования операторов AND(&) и OR(|) в фильтрах LDAP
Синхронизация пользователей LDAP
После успешной синхронизации пользователей LDAP с платформой вы можете просматривать синхронизированных пользователей в списке пользователей.
Вы можете настроить политику автоматической синхронизации при добавлении LDAP (ее можно изменить позже) или вручную запустить синхронизацию после успешного добавления LDAP. Ниже описано, как вручную запустить операцию синхронизации.
Примечания:
-
Новые пользователи, добавленные в LDAP, интегрированный с платформой, могут входить в систему до выполнения операции синхронизации пользователей. После успешного входа в систему их информация будет автоматически синхронизирована с платформой.
-
Пользователи, удаленные из LDAP, после синхронизации будут иметь статус
Invalid. -
Значение срока действия по умолчанию для новых синхронизированных пользователей — Permanent.
-
Синхронизированные пользователи с тем же именем, что и существующие пользователи (локальные пользователи, пользователи IDP), автоматически связываются. Их права и срок действия будут соответствовать существующим пользователям. Они могут входить на платформу, используя метод входа, соответствующий их источнику.
Порядок выполнения
-
В левой панели навигации нажмите Users > IDPs.
-
Нажмите LDAP name, который требуется синхронизировать вручную.
-
В правом верхнем углу нажмите Actions > Sync user.
-
Нажмите Sync.
Примечания: Если вы вручную закроете диалоговое окно с запросом на синхронизацию, появится диалоговое окно подтверждения закрытия. После закрытия диалогового окна с запросом на синхронизацию система продолжит синхронизацию пользователей. Если вы останетесь на странице списка пользователей, вы получите обратную связь о результате синхронизации. Если вы покинете страницу списка пользователей, результаты синхронизации отображаться не будут.
Связанные операции
Вы можете нажать значок
справа на странице списка или нажать Actions в правом верхнем углу на странице сведений, чтобы при необходимости обновить или удалить LDAP.