Добавьте Пользовательские атрибуты учетных записей AD в Параметрах подключения к LDAP. Невозможно добавить стандартные Импортируемые атрибуты из AD в качестве пользовательских. Например, если вы захотите добавить стандартны
й атрибут
accountExpires в качестве пользовательского атрибута, при сохранении параметров подключения KUMA вернет ошибку.
Из Active Directory можно запросить следующие атрибуты учетных записей:
accountExpiresbadPasswordTimecncocompanydepartmentdescriptiondisplayNamedistinguishedNamedivisionemployeeIDgivenNamellastLogonlastLogonTimestampmailmailNicknamemanagedObjectsmanagermemberOf (по этому атрибуту события можно искать при корреляции)mobilenameobjectCategoryobjectGUID (этот атрибут запрашивается из Active Directory всегда)objectSidphysicalDeliveryOfficeNamepwdLastSetsAMAccountNamesAMAccountTypesnstreetAddresstelephoneNumbertitleuserAccountControluserPrincipalNamewhenChangedwhenCreated
После того, как вы добавите пользовательские атрибуты в Параметрах подключения к LDAP, раскрывающийся список LDAP-атрибуты в коллекторе будет автоматически дополнен. Пользовательские атрибуты можно отличить по знаку вопроса рядом с именем атрибута. Если для нескольких доменов вы добавили один и тот же атрибут, в раскрывающемся списке атрибут будет указан один раз, а домены можно просмотреть, если навести курсор на знак вопроса. Названия доменов отображаются в виде ссылок: если вы нажмете на ссылку, домен автоматически добавится в Сопоставление с учетными записями LDAP, если прежде он не был добавлен.
Если вы удалили пользовательский атрибут в Параметрах подключения к LDAP, удалите вручную строку с атрибутом из таблицы сопоставления в коллекторе. Информация об атрибутах учетных записей в KUMA обновляется каждый раз после того, как вы выполните импорт учетных записей.