Интеграция с LDAP-сервером
Интеграция бэкенда продукта с LDAP-сервером позволяет организовать централизованное управление учетными данными пользователей и ресурсами.
Чтобы включить интеграцию, выполните шаги:
Настройка подключения к LDAP-серверу
При установке или последующей настройке продукта в конфигурационном файле application.properties модуля osmax-core
задайте настройки интеграции
с источниками данных LDAP или интеграции
с источниками данных LDAP по протоколу SSL.
Настройка импорта учетных данных пользователей c сервера LDAP в БД продукта
Параметры импорта пользователей с сервера LDAP в БД продукта задаются посредством графического интерфейса администратора. Администратор настраивает отдельно для каждого LDAP-сервера (источника):
-
включение/выключение импорта;
-
расписание синхронизации;
-
набор папок внутри LDAP-структуры;
-
фильтры для извлечения пользователей.
| Подробную информацию см. в разделе «Инвентаризация пользователей». |
Импортируемые данные пользователей
После того как будут выполнены настройки подключения и расписания, в БД продукта в таблицы users и user_groups по заданному расписанию
будут импортироваться следующие данные о пользователях домена и их группах:
| Параметр на LDAP-сервере | Параметр в БД | Описание |
|---|---|---|
|
|
Уникальный идентификатор пользователя |
|
|
Имя пользователя для входа в систему (логин) |
|
|
Указывает, что учетная запись пользователя выключена |
|
|
Полное доменное имя пользователя (например, |
|
|
Имя домена в короткой форме записи (например, |
|
|
Адрес электронной почты |
|
|
Общее имя пользователя |
|
|
Короткое имя пользователя |
|
|
Имя пользователя |
|
|
Фамилия пользователя |
|
|
Отображаемое имя пользователя |
|
|
Должность пользователя |
|
|
Отдел, в котором работает пользователь |
|
|
Подразделение, в котором работает пользователь |
|
|
Группы пользователя, связь один к многим |
Настройка импорта данных устройств c сервера LDAP в БД продукта
Параметры импорта данных устройств с сервера LDAP в БД продукта задаются посредством графического интерфейса администратора. Администратор настраивает отдельно для каждого LDAP-сервера (источника):
-
включение/выключение импорта;
-
расписание синхронизации.
| Подробную информацию см. в разделе «Инвентаризация устройств». |
Импортируемые данные устройств
После настройки подключения и расписания в БД продукта в таблицу machines по заданному
расписанию будут импортироваться следующие данные устройств:
| Параметр на LDAP-сервере | Параметр в БД | Описание |
|---|---|---|
|
|
Уникальное имя (DN) устройства |
|
|
Общее имя устройства |
|
|
Операционная система |
|
|
Идентификатор безопасности |
| Если вы используете Microsoft Active Directory, см инструкции по настройке LDAP over SSL в одноименном разделе. |