Вы можете подключиться только к одному домену Active Directory. Для этого требуется настроить соединение с контроллером домена.
Чтобы настроить соединение с контроллером домена Active Directory:
В веб-интерфейсе программы выберите раздел Параметры → Active directory.
В блоке параметров Подключение в поле База поиска (Base DN) введите DistinguishedName корневой записи для поиска групп доступа в службе каталогов Active Directory.
В поле URL укажите адрес контроллера домена в формате <hostname или IP-адрес сервера>:<порт>.
Вы можете указать через запятую адреса нескольких серверов с контроллерами домена на случай, если один из них будет недоступен. Все указанные серверы должны находиться в одном домене.
С помощью раскрывающегося списка Режим TLS укажите, хотите ли вы использовать TLS-шифрование для соединения с контроллером домена. При использовании шифрованного соединения невозможно указать IP-адрес в качестве URL.
Если на предыдущем шаге вы включили TLS-шифрование, добавьте TLS-сертификат. Для этого выполните следующие действия:
Если вы загрузили сертификат ранее, выберите его в раскрывающемся списке Секрет.
Если ранее не было добавлено ни одного сертификата, в раскрывающемся списке отобразится Нет данных.
Если вы хотите загрузить новый сертификат, справа от списка Секрет нажмите на кнопку .
Откроется окно Секрет.
В поле Название введите название, которое будет отображаться в списке сертификатов после его добавления.
По кнопке Загрузить файл сертификата добавьте файл с сертификатом Active Directory. Поддерживаются открытые ключи сертификата X.509 в Base64.
Нажмите на кнопку Сохранить.
Сертификат будет загружен и отобразится в списке Секрет.
В поле Время ожидания в секундах укажите, сколько времени требуется ожидать ответа от сервера контроллера домена.
Если в поле URL указано несколько адресов, то KUMA будет ждать ответа от первого сервера указанное количество секунд. Если за это время ответ не будет получен, программа обратится к следующему указанному серверу и т.д. Если ни один из указанных серверов не ответит в течение заданного времени, подключение будет прервано с ошибкой.
Если вы хотите настроить доменную авторизацию для пользователя с ролью главного администратора KUMA, в поле Главный администратор укажите DistinguishedName группы Active Directory, в которой состоит пользователь.
Если для пользователя указано две группы в одном тенанте, то будет использована роль с наименьшими правами.
Пример ввода фильтра: CN=KUMA team,OU=Groups,OU=Clients,DC=test,DC=domain