AuthenticationServers > AuthenticationServer

11 апреля 2024

ID 198904

Содержит параметры настройки соединения LDAP.

Путь

GUISettings > AuthenticationServers > AuthenticationServer

Необязательный

Элемент AuthenticationServer не является обязательным.

Атрибуты

У этого элемента есть следующие атрибуты.

Атрибуты элемента «AuthenticationServer»

Атрибут

Описание

type

Указывает тип сервера для подключения.

Возможные значения: LDAP.

Этот атрибут является обязательным.

enabled

Указывает, должен ли использоваться заданный сервер.

Возможные значения: true, false.

Этот атрибут является обязательным.

Вложенные элементы

Этот элемент является контейнером для следующих вложенных элементов:

  • ConnectionString

    Содержит параметры подключения к серверу LDAP.

    Дополнительную информацию об этом элементе см. в подразделе «AuthenticationServer > ConnectionString» ниже.

  • DomainName

    Путь к базе данных, содержащей учетные записи пользователей, которым разрешен доступ к Kaspersky CyberTrace.

    Дополнительную информацию об этом элементе см. в подразделе «AuthenticationServer > DomainName» ниже.

  • AdministratorAccountsFilter

    Содержит правила фильтрации для учетных записей пользователей, которым должна быть назначена роль «Администратор».

    Элемент AdministratorAccountsFilter не должен содержать значение, указанное в элементе AnalystAccountsFilter.

    Элемент AdministratorAccountsFilter может быть пустым.

  • AnalystAccountsFilter

    Содержит правила фильтрации для учетных записей пользователей, которым должна быть назначена роль «Аналитик».

    Элемент AnalystAccountsFilter не должен содержать значение, указанное в элементе AdministratorAccountsFilter.

    Элемент AnalystAccountsFilter может быть пустым. Если значение не указано, все учетные записи пользователей, получающие доступ к Kaspersky CyberTrace, будут иметь роль «Аналитик».

    Этот элемент является обязательным.

AuthenticationServer > ConnectionString

IP-адрес или полное доменное имя (FQDN) и порт сервера LDAP.

Этот элемент является обязательным и не может быть пустым.

У этого элемента есть следующие атрибуты.

Атрибуты элемента «ConnectionString»

Атрибут

Описание

use_encryption

Указывает, необходимо ли использовать SSL/TLS или STARTTLS-соединение.

Если используется SSL/TLS-соединение, задается значение ssl/tls.

Если используется STARTTLS-соединение, задается значение starttls.

Если протокол шифрования не используется, задается значение none.

connection_timeout

Задает время ожидания ответа от сервера LDAP в секундах.

Диапазон значений этого атрибута: от 1 до 60.

AuthenticationServer > DomainName

Путь к базе данных, содержащей учетные записи пользователей, которым разрешен доступ к Kaspersky CyberTrace.

Этот элемент является обязательным и не может быть пустым.

У этого элемента есть следующие атрибуты.

Атрибуты элемента «DomainName»

Атрибут

Описание

use_principal_name

Указывает, используется ли формат User Principal Name (UPN).

Если требуется использовать UPN, необходимо указать значение true.

В противном случае следует указать значение false. В этом случае используется формат имени учетной записи SAM.

Пример

Ниже приведен пример этого элемента.

<AuthenticationServer type="LDAP" enabled="true">

<ConnectionString use_encryption="false" connection_timeout="20">ldap.example.com:389</ConnectionString>

<DomainName use_principal_name="true">dc=testing,dc=con</DomainName>

<AdministratorAccountsFilter>cn=theadministrator</AdministratorAccountsFilter>

<AnalystAccountsFilter>cn=users_an</AnalystAccountsFilter>

</AuthenticationServer>

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!