Управление LDAP
Администраторы платформы могут добавлять, обновлять и удалять LDAP-сервисы на платформе.
Содержание
Обзор LDAPПоддерживаемые типы LDAPOpenLDAPActive DirectoryТерминология LDAPРаспространенные термины OpenLDAPРаспространенные термины Active DirectoryДобавить LDAPПредварительные условияШагиОсновная информацияПараметры поискаПримеры конфигурации LDAPКонфигурация LDAP ConnectorПримеры фильтров пользователейПримеры конфигурации поиска группПримеры операторов AND(&) и OR(|) в фильтрах LDAPСинхронизация пользователей LDAPПорядок выполненияСвязанные операцииОбзор LDAP
LDAP (Lightweight Directory Access Protocol) — это зрелый, гибкий и хорошо поддерживаемый стандартный механизм для взаимодействия с серверами каталогов. Он организует данные в иерархическую древовидную структуру для хранения корпоративной информации о пользователях и организациях и в первую очередь используется для реализации единого входа (SSO).
Ключевые возможности LDAP:
- Обеспечивает обмен данными между клиентами и LDAP-серверами
- Поддерживает операции хранения, извлечения и поиска данных
- Предоставляет возможности аутентификации клиентов
- Облегчает интеграцию с другими системами
Дополнительные сведения см. в официальной документации LDAP.
Поддерживаемые типы LDAP
OpenLDAP
OpenLDAP — это open-source реализация LDAP. Если ваша организация использует open-source LDAP для аутентификации пользователей, вы можете настроить платформу на взаимодействие со службой LDAP, добавив LDAP и настроив соответствующие параметры.
Интеграция OpenLDAP:
- Обеспечивает аутентификацию пользователей LDAP на платформе
- Поддерживает стандартные протоколы LDAP
- Предоставляет гибкие возможности управления пользователями
Дополнительные сведения об OpenLDAP см. в официальной документации OpenLDAP.
Active Directory
Active Directory — это программное обеспечение Microsoft на основе LDAP, предназначенное для предоставления служб хранения каталога в системах Windows. Если ваша организация использует Microsoft Active Directory для управления пользователями, вы можете настроить платформу на взаимодействие со службой Active Directory.
Интеграция Active Directory:
- Обеспечивает аутентификацию пользователей AD на платформе
- Поддерживает интеграцию с доменом Windows
- Предоставляет корпоративный уровень управления пользователями
Терминология LDAP
Распространенные термины OpenLDAP
Распространенные термины Active Directory
Добавить LDAP
После успешной интеграции LDAP:
- Пользователи могут входить на платформу с помощью своих корпоративных учетных записей
- Повторное добавление того же LDAP перезапишет ранее синхронизированных пользователей
Предварительные условия
Перед добавлением LDAP подготовьте следующую информацию:
- Адрес LDAP-сервера
- Имя пользователя администратора
- Пароль администратора
- Другие необходимые параметры конфигурации
Шаги
- В левой панели навигации нажмите Users > IDPs
- Нажмите Add LDAP
- Настройте следующие параметры:
Основная информация
Параметры поиска
Назначение параметров поиска:
- Сопоставляет записи пользователей LDAP на основе заданных условий
- Извлекает ключевые атрибуты пользователей и групп
- Сопоставляет атрибуты LDAP с атрибутами пользователей платформы
-
В разделе IDP Service Configuration Validation:
- Введите корректные имя пользователя и пароль учетной записи LDAP
- Имя пользователя должно соответствовать настройке Login Field
- Нажмите, чтобы проверить конфигурацию
-
(Необязательно) Настройте LDAP Auto-Sync Policy:
- Включите переключатель Auto-Sync Users
- Задайте правила синхронизации
- Используйте онлайн-инструмент для проверки выражений CRON
-
Нажмите Add
После добавления LDAP:
- Пользователи могут входить в систему до выполнения синхронизации
- Информация о пользователях автоматически синхронизируется при первом входе
- Автосинхронизация выполняется на основе настроенных правил
Примеры конфигурации LDAP
Конфигурация LDAP Connector
Следующий пример показывает, как настроить LDAP Connector:
Примеры фильтров пользователей
Примеры конфигурации поиска групп
Примеры операторов AND(&) и OR(|) в фильтрах LDAP
Синхронизация пользователей LDAP
После успешной синхронизации пользователей LDAP на платформу вы можете просматривать синхронизированных пользователей в списке пользователей.
Вы можете настроить политику автоматической синхронизации при добавлении LDAP (ее можно обновить позже) или вручную запустить синхронизацию после успешного добавления LDAP. Ниже описано, как вручную запустить операцию синхронизации.
Примечания:
-
Новые пользователи, добавленные в LDAP, интегрированный с платформой, могут входить на платформу до выполнения операции синхронизации пользователей. После успешного входа на платформу их информация будет автоматически синхронизирована с платформой.
-
Пользователи, удаленные из LDAP, после синхронизации будут иметь статус
Invalid. -
Период действительности по умолчанию для новых синхронизированных пользователей — Permanent.
-
Синхронизированные пользователи с тем же именем, что и существующие пользователи (локальные пользователи, пользователи IDP), автоматически связываются. Их права и срок действия будут совпадать с правами и сроком действия существующих пользователей. Они могут входить на платформу с использованием метода входа, соответствующего их источникам.
Порядок выполнения
-
В левой панели навигации нажмите Users > IDPs.
-
Нажмите LDAP name, который требуется синхронизировать вручную.
-
В правом верхнем углу нажмите Actions > Sync user.
-
Нажмите Sync.
Примечания: Если вы вручную закроете диалоговое окно запроса синхронизации, появится диалоговое окно подтверждения закрытия. После закрытия диалогового окна запроса синхронизации система продолжит синхронизацию пользователей. Если вы останетесь на странице списка пользователей, вы получите обратную связь с результатами синхронизации. Если вы покинете страницу списка пользователей, результаты синхронизации отображаться не будут.
Связанные операции
Вы можете нажать
справа на странице списка или нажать Actions в правом верхнем углу на странице сведений, чтобы при необходимости обновить или удалить LDAP.