Przegląd protokołu LDAP

W tym miejscu można nawiązać połączenie z usługą Active Directory za pośrednictwem protokołu LDAP w celu masowego importowania użytkowników i grup. Synchronizacja musi być wykonana ręcznie. Można skonfigurować wiele połączeń LDAP do różnych systemów lub z różnymi konfiguracjami/filtrami.

Edytuj

Nazwa serwera



Wyświetlana nazwa serwera



Typ



Obecnie obsługiwane są tylko katalogi aktywne obsługujące protokół LDAP



Domena LDAP



Podstawowa domena LDAP (np. example.com)



Host LDAP



Konieczne tylko wtedy, gdy host LDAP nie jest osiągalny w danej domenie LDAP.



Port



Pozostaw puste, aby użyć standardowego portu (389 lub 636 dla SSL).



Nazwa użytkownika



Np. CN=John,OU=Users,DC=EXAMPLE,DC=COM Uwaga: Większość systemów wymaga nazwy użytkownika w tym formacie i nie akceptuje „John” jako nazwy użytkownika.



Hasło



Potwierdź hasło



Bezpieczeństwo połączeń



Uwaga: w przypadku korzystania z protokołu SSL lub TLS zostanie sprawdzony certyfikat usługi Active Directory. Jeśli jest on podpisany samodzielnie, należy dodać główny urząd certyfikacji do magazynu zaufania maszyny OnPremise. Jeśli korzystasz z chmury, Active Directory musi zapewnić zaufany certyfikat, w przeciwnym razie połączenie będzie działać tylko bez szyfrowania.



Automatyczna synchronizacja.



Włącza automatyczną synchronizację katalogu LDAP w przedziale czasu określonym w ogólnych ustawieniach LDAP.



Bazowy DN



Jeśli nie chcesz synchronizować całego katalogu, możesz określić tutaj jednostkę organizacyjną, np. OU=AndroidUsers,OU=Users,DC=EXAMPLE,DC=COM



Członek



Wszyscy zaimportowani użytkownicy zostaną dodani do wybranej grupy.



Tylko aktywowani użytkownicy?



Po włączeniu, atrybut userAccountControl będzie brany pod uwagę, użytkownicy bez tego atrybutu nie będą importowani.



Filtr LDAP



Za pomocą filtra LDAP można filtrować, którzy użytkownicy zostaną zaimportowani



Filtr Regex



Możesz użyć filtra Regex, aby filtrować, którzy użytkownicy zostaną zaimportowani



Połączenie testowe



Testuje połączenie podczas zapisywania konfiguracji



Zresetować strukturę katalogów podczas synchronizacji?



Jeśli to prawda, wszystkie wpisy LDAP zostaną przeniesione z powrotem do ich pierwotnej lokalizacji w drzewie LDAP. Zalecane włączenie.



Ponownie zaimportować usuniętych użytkowników i grupy?



Po włączeniu tej opcji usunięci użytkownicy i grupy zostaną ponownie utworzeni. Zalecane włączenie.



Usuwanie synchronizacji?



Po włączeniu tej opcji grupy i użytkownicy będą usuwani, gdy zostaną usunięci z serwera LDAP. Usunięte zostaną również urządzenia usuniętych użytkowników.


Poniżej listy konfiguracji LDAP można zdefiniować okres, w którym system będzie synchronizowany automatycznie. Do automatycznej synchronizacji używane są tylko te konfiguracje LDAP, w których aktywowano odpowiednią opcję.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.