Преглед на LDAP

Тук можете да установите връзка с вашата Active Directory чрез LDAP, за да импортирате масово потребители и групи. Синхронизирането трябва да се извърши ръчно. Можете да конфигурирате няколко LDAP връзки към различни системи или с различни конфигурации/филтри.

Редактиране на

Име на сървъра



Показваното име на сървъра



Тип



Понастоящем се поддържат само активни директории, които поддържат LDAP



Домейн на LDAP



Основният домейн на LDAP (напр. example.com)



Хост на LDAP



Необходимо е само ако LDAP хостът не е достъпен под дадения LDAP домейн.



Пристанище



Оставете празно, за да използвате стандартен порт (389 или 636 за SSL)



Потребителско име



Напр. CN=John,OU=Users,DC=EXAMPLE,DC=COM Забележка: Повечето системи изискват потребителско име в този формат и не приемат „John“ като потребителско име.



Парола



Потвърждаване на паролата



Сигурност на връзката



Забележка: когато използвате SSL или TLS, ще бъде проверен сертификатът на Active Directory. Ако той е самоподписан, трябва да добавите главния удостоверяващ орган в хранилището за доверие на локалната машина. Ако сте в облака, Active Directory трябва да предостави доверен сертификат, в противен случай връзката ще работи само без криптиране



Автоматична синхронизация.



Активира автоматичното синхронизиране на директорията LDAP през интервала от време, посочен в общите настройки на LDAP.



Базов DN



Ако не искате да синхронизирате цялата директория, можете да посочите OU тук.Например OU=AndroidUsers,OU=Users,DC=EXAMPLE,DC=COM



Член на



Всички импортирани потребители ще бъдат добавени към избраната група.



Само активирани потребители?



Когато е разрешено, атрибутът userAccountControl ще бъде взет предвид, а потребителите без този атрибут няма да бъдат импортирани.



Филтър LDAP



Можете да използвате LDAP филтър, за да филтрирате кои потребители се импортират



Регестов филтър



Можете да използвате филтър Regex, за да филтрирате кои потребители да бъдат импортирани



Тестова връзка



Тестване на връзката при запазване на конфигурацията



Нулиране на структурата на директорията при синхронизиране?



Ако е вярно, всички записи в LDAP ще бъдат преместени обратно на първоначалното им място в дървото на LDAP. Препоръчва се да бъде разрешено.



Повторно импортиране на изтрити потребители и групи?



Когато е разрешено, потребителите и групите, които са били изтрити, ще бъдат създадени отново. Препоръчително е да се активира.



Синхронизиране на изтривания?



Когато е разрешено, групите и потребителите ще бъдат изтрити, когато бъдат изтрити от LDAP сървъра. Ще бъдат изтрити и устройствата на изтритите потребители.


Под списъка с конфигурациите на LDAP можете да определите периода, през който системата да се синхронизира автоматично. Използват се само конфигурациите LDAP за автоматично синхронизиране, за които е активирана съответната опция.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.