Чтобы создать LDAP-подключение к Active Directory:
Откроется окно Интеграция с LDAP-сервером по тенантам.
Откроется окно Параметры подключения.
Выбранный секрет можно изменить, нажав на кнопку .
Откроется окно Секрет.
Вы можете указать имя пользователя в одном из следующих форматов: <имя пользователя>@<домен> или <домен><имя пользователя>.
Длина должна быть от 1 до 128 символов Юникода.
<hostname или IP-адрес сервера>:<порт>
.Вы можете указать через запятую адреса нескольких серверов с контроллерами домена на случай, если один из них будет недоступен. Все указанные серверы должны находиться в одном домене.
При использовании метода startTLS сначала устанавливается незащищенное соединение по порту 389, а затем отправляется запрос на шифрование. Если команда STARTTLS завершается с ошибкой, соединение обрывается.
Убедитесь, что порт 389 открыт. В противном случае соединение с контроллером домена будет невозможно.
При использовании SSL сразу устанавливается шифрованное соединение по порту 636.
При использовании шифрованного соединения невозможно указать IP-адрес в качестве URL.
Если ранее не было добавлено ни одного сертификата, в раскрывающемся списке отобразится Нет данных.
Откроется окно Секрет.
Сертификат будет загружен и отобразится в списке Сертификат.
Если в поле URL указано несколько адресов, то KUMA будет ждать ответа от первого сервера указанное количество секунд. Если за это время ответ не будет получен, программа обратится к следующему указанному серверу и т.д. Если ни один из указанных серверов не ответит в течение заданного времени, подключение будет прервано с ошибкой.
По умолчанию флажок снят.
LDAP-подключение к Active Directory создано и отображается в окне Интеграция с LDAP-сервером.
Информация об учетных записях из Active Directory будет запрошена сразу после сохранения подключения, а затем будет обновляться с указанной периодичностью.
Если вы хотите использовать одновременно несколько LDAP-подключений для одного тенанта, вам нужно убедиться, что адрес контроллера домена, указанный в каждом из этих подключений, является уникальным. В противном случае KUMA позволяет включить только одно из этих подключений. Порт при проверке адреса контроллера домена на уникальность не проверяется.
В начало