Pregled protokola LDAP

Tu lahko vzpostavite povezavo z imenikom Active Directory prek protokola LDAP in množično uvozite uporabnike in skupine. Sinhronizacijo je treba izvesti ročno. Nastavite lahko več povezav LDAP z različnimi sistemi ali z različnimi konfiguracijami/filtri.

Uredi

Ime strežnika



Prikazno ime strežnika



Tip



Trenutno so podprti samo aktivni imeniki, ki podpirajo LDAP.



Domena LDAP



Primarna domena LDAP (npr. example.com)



Gostitelj LDAP



Potrebno samo, če gostitelj LDAP ni dosegljiv v dani domeni LDAP.



Pristanišče



Pustite prazno za uporabo standardnih vrat (389 ali 636 za SSL)



Uporabniško ime



Npr. CN=John,OU=Users,DC=EXAMPLE,DC=COM Opomba: Večina sistemov zahteva uporabniško ime v tej obliki in ne sprejme “John” kot uporabniško ime.



Geslo



Potrditev gesla



Varnost povezave



Opomba: če uporabljate protokol SSL ali TLS, se preveri potrdilo aktivnega imenika. Če je to samopodpisano, morate korenski CA dodati v skladišče zaupanja naprave OnPremise. Če ste v oblaku, mora imenik Active Directory zagotoviti zaupanja vredno potrdilo, sicer bo povezava delovala le brez šifriranja



Samodejna sinhronizacija.



Omogoča samodejno sinhronizacijo imenika LDAP v časovnem intervalu, določenem v splošnih nastavitvah LDAP.



Osnovni DN



Če ne želite sinhronizirati celotnega imenika, lahko tukaj določite OU.Npr. OU=AndroidUsers,OU=Users,DC=EXAMPLE,DC=COM



Član



Vsi uvoženi uporabniki bodo dodani v izbrano skupino.



Samo aktivirani uporabniki?



Če je omogočeno, se bo upošteval atribut userAccountControl, uporabniki brez tega atributa ne bodo uvoženi.



Filter LDAP



S filtrom LDAP lahko filtrirate, kateri uporabniki se uvozijo.



Filter Regex



Za filtriranje uporabnikov, ki se uvozijo, lahko uporabite filter Regex



Testna povezava



Preizkuša povezavo ob shranjevanju konfiguracije



Ponastavitev strukture imenikov ob sinhronizaciji?



Če je to res, se vsi vnosi LDAP premaknejo nazaj na prvotno lokacijo v drevesu LDAP. Priporočljivo, da je omogočeno.



Ponovni uvoz izbrisanih uporabnikov in skupin?



Če je ta možnost omogočena, se izbrisani uporabniki in skupine ponovno ustvarijo. Priporočljivo je, da se omogoči.



Sinhronizacija izbrisov?



Če je ta možnost omogočena, se skupine in uporabniki izbrišejo, ko so izbrisani v strežniku LDAP. Izbrišejo se tudi naprave izbrisanih uporabnikov.


Pod seznamom konfiguracij LDAP lahko določite obdobje, v katerem se sistem samodejno sinhronizira. Za samodejno sinhronizacijo se uporabljajo samo Konfiguracije LDAP, pri katerih je aktivirana ustrezna možnost.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.