LDAPi ülevaade

Siin saate luua ühenduse oma Active Directory’ga LDAPi kaudu, et massiliselt kasutajaid ja gruppe importida. Sünkroonimine tuleb teostada käsitsi. Saate konfigureerida mitu LDAP-ühendust eri süsteemidega või erinevate konfiguratsioonide/filtritega.

Muuda

Serveri nimi



Serveri kuvamisnimi



Tüüp



Praegu toetatakse ainult LDAPi toetavaid Active Directories.



LDAP-domeen



Esmane LDAP-domeen (nt example.com)



LDAP Host



Vajalik ainult siis, kui LDAP-host ei ole antud LDAP-domeeni all kättesaadav.



Sadam



Jäta tühjaks, et kasutada standardporti (389 või 636 SSL puhul).



Kasutajanimi



Nt CN=John,OU=Users,DC=EXAMPLE,DC=COM Märkus: Enamik süsteeme nõuab kasutajanime sellises formaadis ja ei aktsepteeri “John” kasutajanimena.



Parool



Parooli kinnitamine



Ühenduse turvalisus



Märkus: SSL või TLS kasutamisel kontrollitakse Active Directory sertifikaati. Kui see on isesigneeritud, peate lisama juur CA OnPremise masina usaldusandmebaasi. Kui olete pilves, peab Active Directory andma usaldusväärse sertifikaadi või ühendus töötab ainult ilma krüpteerimiseta.



Automaatne sünkroonimine.



Võimaldab LDAP-kataloogi automaatse sünkroniseerimise LDAP-i üldistes seadetes määratud ajavahemiku jooksul.



Baas DN



Kui te ei soovi kogu kataloogi sünkroniseerida, võite siin määrata OU.Nt OU=AndroidUsers,OU=Users,DC=EXAMPLE,DC=COM



Liikme



Kõik imporditud kasutajad lisatakse valitud gruppi.



Ainult aktiveeritud kasutajad?



Kui see on lubatud, võetakse arvesse atribuuti userAccountControl, ilma selle atribuudita kasutajaid ei impordita.



LDAP-filter



Saate kasutada LDAP-filtrit, et filtreerida, milliseid kasutajaid imporditakse.



Regexi filter



Saate kasutada Regex Filter filtreerida, millised kasutajad saavad imporditud



Testühendus



Testib ühendust konfiguratsiooni salvestamisel



Kataloogi struktuuri lähtestamine sünkroonimisel?



Kui see on tõsi, viiakse kõik LDAP-kirjed tagasi nende algsesse asukohta LDAP-puus. Soovitatav on lubada.



Kustutatud kasutajate ja rühmade uuesti importimine?



Kui see on lubatud, luuakse kustutatud kasutajad ja rühmad uuesti. Soovitatav on sisse lülitada.



Sünkroonitud kustutused?



Kui see on lubatud, kustutatakse rühmad ja kasutajad, kui nad LDAP-serverist kustutatakse. Samuti kustutatakse kustutatud kasutajate seadmed.


LDAP-konfiguratsioonide loendi all saate määrata perioodi, mille jooksul süsteem automaatselt sünkroonib. Automaatseks sünkroonimiseks kasutatakse ainult neid LDAP-konfiguratsioone, mille puhul on vastav valik aktiveeritud.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.