Вам нужно создать LDAP-подключение, чтобы ваши пользователи могли аутентифицироваться в веб-интерфейсе оркестратора, используя учетные данные, хранящиеся на удаленном LDAP-сервере. Поддерживаются следующие LDAP-серверы:
Оркестратор не может вносить изменения на подключенном LDAP-сервере.
Чтобы настроить подключение оркестратора к удаленному LDAP-серверу:
Отобразится страница управления пользователями. По умолчанию выбрана вкладка Пользователи, на которой отображается таблица пользователей.
Отобразится таблица LDAP-подключений.
admin@example.com
;admin@example
;example.com\admin
;example\admin
.имя хоста
>:<номер порта
> – для стандартного LDAP-сервера. Порт по умолчанию: 389.имя хоста
>:<номер порта
> – для LDAP-сервера с SSL-аутентификацией. Порт по умолчанию: 636.Например, если вы вводите ldap://example.com:100
, имя хоста LDAP-сервера – example.com, а номер порта – 100.
значение
>,OU=<значение
> – для аутентификации в OpenLDAP. Базовое различающееся имя состоит из одного или нескольких атрибутов OU, обозначающих структуру организационных единиц (англ. organizational units) в директории LDAP-сервера. Например, если вы вводите OU=OU_example1,OU=OU_example2
, начальной точкой поиска учетных записей пользователей является организационная единица OU_example2, находящаяся внутри OU_example1.значение
>,DC=<значение
> – для аутентификации в Microsoft Active Directory. Базовое различающееся имя состоит из двух атрибутов DC, обозначающих компоненты домена (англ. domain components) LDAP-сервера. Например, если вы вводите DC=example,DC=com, начальной точкой поиска учетных записей пользователей является домен example.com.значение
>,OU=<значение
> – для аутентификации в OpenLDAP. Различающееся имя состоит из одного атрибута UID и одного или нескольких атрибутов OU. Атрибут UID обозначает идентификатор пользователя, в то время как атрибуты OU обозначают структуру организационных единиц в директории LDAP-сервера, в которой находится этот пользователь. Например, если вы вводите UID=user_example,OU=OU_example
, для аутентификации оркестратора в LDAP-сервере используется пользователь с идентификатором user_example, который находится в организационной единице OU_example.значение
>,OU=<значение
>,DC=<значение
>,DC=<значение
> – для аутентификации в Microsoft Active Directory. Различающееся имя состоит из одного атрибута CN, одного или нескольких атрибутов OU, а также двух атрибутов DC. Атрибут CN обозначает общее имя (англ. common name) пользователя, в то время как атрибуты OU обозначают структуру организационных единиц в директории LDAP-сервера, в которой находится этот пользователь. Последние два атрибута DC обозначают компоненты домена, в котором находится пользователь. Например, если вы вводите CN=user_example,OU=OU_example,DC=example,DC=com
, для аутентификации оркестратора в LDAP-сервере используется пользователь с именем user_example, который находится в организационной единице OU_example в домене example.com.LDAP-подключение будет создано и отобразится в таблице. Теперь LDAP-сервер можно использовать при создании пользователей или групп пользователей.
В начало