Перейти к основному содержимому
Версия: v2.7.x

Настройка LDAP

В данной статье описана настройка интеграции с внешним LDAP-сервером.

Настройка интеграции

Для настройки LDAP-соединения, перейдите на страницу Настройки → Интеграции → LDAP и нажмите Изменить.

При нажатии будет открыта страница конфигурации LDAP-соединения с полями ввода данных:

  • Протокол — тип LDAP-соединения. Может принимать значения LDAP и LDAPS;
  • Название — отображаемое имя LDAP-соединения;
  • LDAP-хост — IP-адрес для подключения к домену;
  • Порт — порт для подключения к домену;
  • Использовать TLS (StartTLS) — при активации данного параметра Система будет использовать соединение защищенное TLS (параметр доступен только для типа LDAP);
  • Пароль — пароль от учетной записи для подключения к домену;
  • Base DN — объект каталога, начиная с которого производится поиск пользователя;
  • Search attribute — основной атрибут ссылки, содержащий имя пользователя;
  • Bind DN — последовательность учетных данных, используемых для подключения к удаленному LDAP-серверу, разделенная запятыми (например, CN=LogIQADSync,OU=LogIQ,DC=axeldemo,DC=pro).
к сведению
  • При выборе типа соединения LDAPS или при использовании TLS необходимо установить SSL-сертификат для проверки соответствия на виртуальную машину, на которой развернута Система;
  • Пользователь, указываемый в поле Bind DN должен обладать правами на просмотр домена.

После того, как вы заполнили все поля, вы можете протестировать настроенное соединение, нажав Тест соединения в правом нижнем углу страницы. При успешном соединении будет показано уведомление Подключение установлено.

Для того чтобы сохранить изменения, нажмите кнопку Сохранить в левом нижнем углу страницы. Для отмены изменений нажмите Отменить.

Тестирование соединения

В случае, если вы хотите проверить работу ранее работающего LDAP-соединения, нажмите Тест соединения в нижней части страницы.

При успешном соединении будет показано уведомление Подключение установлено.