Добавление соединения с LDAP-сервером
03 июля 2024
ID 94959
Функциональность доступна только при наличии права Изменять параметры.
Вы можете добавить соединение с одним или несколькими LDAP-серверами.
Чтобы добавить соединение с LDAP-сервером:
- В окне веб-интерфейса приложения выберите раздел Параметры → Внешние службы → Подключения к LDAP-серверам.
- Нажмите на кнопку Добавить.
Откроется окно Добавить соединение.
- В поле Название введите имя, которое будет отображаться в веб-интерфейсе приложения.
Это имя не используется приложением при взаимодействии с LDAP-сервером.
- Нажмите на кнопку Загрузить, чтобы загрузить ранее созданный keytab-файл.
Откроется окно выбора файла.
- Выберите keytab-файл и нажмите на кнопку Open.
Keytab-файл должен содержать только одну запись с учетными данными пользователя, имеющего доступ к добавляемому домену.
- В поле База поиска введите DN (Distinguished Name – уникальное имя) объекта каталога, начиная с которого KSMG осуществляет поиск записей.
Вводите суффикс каталога в формате
ou=<название подразделения>
(если требуется),dc=<имя домена>,dc=<имя родительского домена>
.Например, вы можете ввести
ou=people,dc=example,dc=com
.Здесь
people
– уровень в схеме каталога, начиная с которого KSMG осуществляет поиск записей (поиск осуществляется на уровнеpeople
и ниже; объекты, расположенные выше этого уровня, исключаются из поиска),example
– доменное имя каталога, в котором KSMG осуществляет поиск записей,com
– имя родительского домена, в котором находится каталог. - В блоке параметров Пользователи и группы LDAP в поле Атрибуты, содержащие адреса email укажите атрибуты, из которых приложение будет получать адреса электронной почты пользователей и групп:
- Атрибут mail.
- Атрибут proxyAddresses.
- Атрибуты mail и proxyAddresses.
Если вы настраиваете соединение LDAP для интеграции с почтовым сервером Microsoft Exchange, то рекомендуется использовать Атрибут proxyAddresses, так как Microsoft Exchange хранит почтовые адреса пользователей и групп в атрибуте
proxyAddresses
.
- Если вы хотите, чтобы приложение получало адреса электронной почты контактов LDAP, переведите переключатель Контактная информация LDAP в положение Включено.
- Если на предыдущем шаге вы включили получение контактной информации LDAP, в поле Атрибуты, содержащие адреса email укажите атрибуты, из которых приложение будет получать адрес электронной почты контактов LDAP:
- Атрибут mail.
- Атрибут proxyAddresses.
- Атрибуты mail и proxyAddresses.
- Нажмите на кнопку Добавить.
Соединение с LDAP-сервером будет добавлено.