AuthenticationServers > AuthenticationServer

Содержит параметры настройки соединения LDAP.

Путь

GUISettings > AuthenticationServers > AuthenticationServer

Необязательный

Элемент AuthenticationServer не является обязательным.

Атрибуты

У этого элемента есть следующие атрибуты.

Атрибуты элемента «AuthenticationServer»

Атрибут

Описание

type

Указывает тип сервера для подключения.

Возможные значения: LDAP.

Этот атрибут является обязательным.

enabled

Указывает, должен ли использоваться заданный сервер.

Возможные значения: true, false.

Этот атрибут является обязательным.

Вложенные элементы

Этот элемент является контейнером для следующих вложенных элементов:

AuthenticationServer > ConnectionString

IP-адрес или полное доменное имя (FQDN) и порт сервера LDAP.

Этот элемент является обязательным и не может быть пустым.

У этого элемента есть следующие атрибуты.

Атрибуты элемента «ConnectionString»

Атрибут

Описание

use_encryption

Указывает, необходимо ли использовать SSL/TLS или STARTTLS-соединение.

Если используется SSL/TLS-соединение, задается значение ssl/tls.

Если используется STARTTLS-соединение, задается значение starttls.

Если протокол шифрования не используется, задается значение none.

connection_timeout

Задает время ожидания ответа от сервера LDAP в секундах.

Диапазон значений этого атрибута: от 1 до 60.

AuthenticationServer > DomainName

Путь к базе данных, содержащей учетные записи пользователей, которым разрешен доступ к Kaspersky CyberTrace.

Этот элемент является обязательным и не может быть пустым.

У этого элемента есть следующие атрибуты.

Атрибуты элемента «DomainName»

Атрибут

Описание

use_principal_name

Указывает, используется ли формат User Principal Name (UPN).

Если требуется использовать UPN, необходимо указать значение true.

В противном случае следует указать значение false. В этом случае используется формат имени учетной записи SAM.

Пример

Ниже приведен пример этого элемента.

<AuthenticationServer type="LDAP" enabled="true">

<ConnectionString use_encryption="false" connection_timeout="20">ldap.example.com:389</ConnectionString>

<DomainName use_principal_name="true">dc=testing,dc=con</DomainName>

<AdministratorAccountsFilter>cn=theadministrator</AdministratorAccountsFilter>

<AnalystAccountsFilter>cn=users_an</AnalystAccountsFilter>

</AuthenticationServer>

В начало