LDAP pārskats

Šeit varat izveidot savienojumu ar savu Active Directory, izmantojot LDAP, lai masveidā importētu lietotājus un grupas. Sinhronizācija jāveic manuāli. Varat konfigurēt vairākus LDAP savienojumus ar dažādām sistēmām vai ar dažādām konfigurācijām/filtriem.

Rediģēt

Servera nosaukums



Servera uzrādītais nosaukums



Tips



Pašlaik tiek atbalstīti tikai tie aktīvie direktoriji, kas atbalsta LDAP.



LDAP domēns



Galvenais LDAP domēns (piem., example.com).



LDAP resursdators



Nepieciešams tikai tad, ja LDAP resursdators nav sasniedzams dotajā LDAP domēnā.



Osta



Atstājiet tukšu, lai izmantotu standarta portu (389 vai 636 SSL).



Lietotājvārds



Piemēram, CN=John,OU=Users,DC=EXAMPLE,DC=COM Piezīme: Lielākā daļa sistēmu pieprasa lietotājvārdu šādā formātā un nepieņem “John” kā lietotājvārdu.



Parole



Paroles apstiprināšana



Savienojuma drošība



Piezīme: izmantojot SSL vai TLS, tiks pārbaudīts Active Directory sertifikāts. Ja tas ir pašparakstīts, jums ir jāpievieno saknes sertificēšanas iestāde OnPremise mašīnas uzticamības krātuvei. Ja izmantojat mākoņdatošanu, Active Directory ir jānodrošina uzticams sertifikāts, pretējā gadījumā savienojums darbosies tikai bez šifrēšanas.



Automātiskā sinhronizācija.



Ieslēdz LDAP direktorija automātisko sinhronizāciju laika intervālā, kas norādīts vispārējos LDAP iestatījumos.



Bāzes DN



Ja nevēlaties sinhronizēt visu direktoriju, šeit varat norādīt OU.Piemēram, OU=AndroidUsers,OU=Users,DC=EXAMPLE,DC=COM.



Loceklis



Visi importētie lietotāji tiks pievienoti izvēlētajai grupai.



Tikai aktivizēti lietotāji?



Ja šī opcija ir iespējota, tiks ņemts vērā atribūts userAccountControl, lietotāji bez šī atribūta netiks importēti.



LDAP filtrs



Varat izmantot LDAP filtru, lai filtrētu, kuri Lietotāji tiek importēti.



Regekses filtrs



Varat izmantot Regex filtru, lai filtrētu, kuri lietotāji tiks importēti.



Testa savienojums



Pārbauda savienojumu, saglabājot konfigurāciju



Atiestatīt direktoriju struktūru sinhronizēšanas laikā?



Ja ir true, visi LDAP ieraksti tiks pārvietoti atpakaļ uz to sākotnējo atrašanās vietu LDAP kokā. Ieteicams iespējot.



Atkārtoti importēt dzēstos lietotājus un grupas?



Ja šī opcija ir iespējota, dzēstie lietotāji un grupas tiks izveidotas no jauna. Ieteicams iespējot.



Sinhronizācijas dzēsumi?



Ja šī opcija ir iespējota, grupas un lietotāji tiks dzēsti, kad tie tiks dzēsti LDAP serverī. Tiks dzēstas arī dzēsto lietotāju ierīces.


Zem LDAP konfigurāciju saraksta varat noteikt periodu, kurā sistēma sinhronizējas automātiski. Automātiskai sinhronizācijai tiek izmantotas tikai tās LDAP konfigurācijas, kurām ir aktivizēta attiecīgā opcija.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.