Přehled protokolu LDAP

Zde můžete navázat spojení se službou Active Directory prostřednictvím protokolu LDAP a hromadně importovat uživatele a skupiny. Synchronizaci je třeba provést ručně. Můžete nakonfigurovat více připojení LDAP k různým systémům nebo s různými konfiguracemi/filtry.

Upravit

Název serveru



Zobrazovaný název serveru



Typ



V současné době jsou podporovány pouze adresáře Active Directories, které podporují LDAP.



Doména LDAP



Primární doména LDAP (např. example.com)



Hostitel LDAP



Nutné pouze v případě, že hostitel LDAP není dosažitelný pod danou doménou LDAP.



Přístav



Pro použití standardního portu (389 nebo 636 pro SSL) nechte prázdné.



Uživatelské jméno



Např. CN=John,OU=Users,DC=EXAMPLE,DC=COM Poznámka: Většina systémů vyžaduje uživatelské jméno v tomto formátu a neakceptuje „John“ jako uživatelské jméno.



Heslo



Potvrzení hesla



Zabezpečení připojení



Poznámka: při použití protokolu SSL nebo TLS se kontroluje certifikát služby Active Directory. Pokud je podepsán vlastním podpisem, musíte přidat kořenovou certifikační autoritu do úložiště důvěryhodnosti počítače OnPremise. Pokud jste v cloudu, musí služba Active Directory poskytnout důvěryhodný certifikát, jinak bude připojení fungovat pouze bez šifrování.



Automatická synchronizace.



Povolí automatickou synchronizaci adresáře LDAP v časovém intervalu zadaném v obecných nastaveních LDAP.



Základní DN



Pokud nechcete synchronizovat celý adresář, můžete zde zadat organizační jednotku.Např. OU=AndroidUsers,OU=Users,DC=EXAMPLE,DC=COM.



Člen



Všichni importovaní uživatelé budou přidáni do vybrané skupiny.



Pouze aktivovaní uživatelé?



Pokud je povolen, bude se brát v úvahu atribut userAccountControl, uživatelé bez tohoto atributu nebudou importováni.



Filtr LDAP



Pomocí filtru LDAP můžete filtrovat, kteří uživatelé budou importováni.



Filtr Regex



Pomocí filtru Regex můžete filtrovat, kteří uživatelé budou importováni.



Testovací připojení



Testuje připojení při ukládání konfigurace



Obnovení adresářové struktury při synchronizaci?



Pokud je to pravda, budou všechny položky LDAP přesunuty zpět na své původní místo ve stromu LDAP. Doporučuje se povolit.



Znovu importovat smazané uživatele a skupiny?



Pokud je tato možnost povolena, budou odstranění uživatelé a skupiny znovu vytvořeni. Doporučuje se povolit.



Synchronizace smazání?



Pokud je tato možnost povolena, budou skupiny a uživatelé odstraněni při jejich odstranění na serveru LDAP. Odstraní se také zařízení odstraněných uživatelů.


Pod seznamem Konfigurace LDAP můžete definovat období, ve kterém se systém automaticky synchronizuje. Pro automatickou synchronizaci se používají pouze Konfigurace LDAP, které mají aktivovanou příslušnou volbu.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.