Перейти к основному содержимому

Службы каталогов

В VALO Cloud реализована возможность подключения и управления подключением множества каталогов LDAP. Подключение каталога значительно упрощает заведение новых пользователей, а также является необходимым шагом для интеграции с системами единой аутентификации Single Sign-on (SSO).

Настройка подключений служб каталогов осуществляется в разделе «Настройки» на вкладке «Службы каталогов». На вкладке вы можете редактировать, удалять, включать или выключать ранее созданные службы каталогов, а также создавать новые.

Для создания новой службы каталогов выполните следующие действия:

  1. Нажмите кнопку «Новая служба» на верхней панели или «Добавить новую службу» в центральной части страницы.
  2. В модальном окне создания новой службы каталогов задайте ее настройки. Описания полей настройки и примеры их заполнения (обязательные к заполнению поля отмечены знаком "*"):
ПолеОписаниеПример заполнения
11030
Общие настройки
Наименование сервиса *Имя службы, которое будет отображаться в списке на вкладке «Службы каталогов».TEST LDAP
ОписаниеОписание службы, которое будет отображаться рядом с именем.Подключен TEST LDAP
Настройки подключения пользователей к серверу LDAP (подробнее о протоколе LDAP см. внешний источник)
Адрес отправителя *2URL адрес хостаldap://localhost:389
Тип авторизацииФреймворк авторизации LDAPsimple, sasl, ssl
Bind DN *DN учётной записи, из-под которой будет выполняться поиск по каталогуbind_dn
Пароль *Пароль для получения доступа к LDAPbind_password
База поиска пользователей *Путь до каталога с пользователямиOU=?? Dn=?? Dc=??
База поиска групп *Путь до каталога с группамиOU=?? Dn=?? Dc=??
Класс пользователя *Базовый класс для объектов типа "пользователь"user
Класс группы *Базовый класс для объектов типа "группа"group
Членство в группахГруппа пользователейgroupname
Пользовательские настройки
Атрибут поиска пользователя *Название поля Login в каталогеuserPrincipalName
Атрибут поиска группы *Название поля Group в каталогеcn
Имя *Название поля Name в каталогеFName
Фамилия *Название поля Surname в каталогеSName
Email *Название поля Mail в каталогеemail
Телефон *Название поля Phone в каталогеtelephoneNumber
ДепартаментНазвание поля Department в каталогеdepartment
Идентификатор объектаИдентификатор объектаobjectGUID
Имя пользователяИмя пользователяuserPrincipalName
Номер модификацииНомер модификацииuSNChanged
  1. После задания настроек новой службы нажмите кнопку «Сохранить».

Для активации созданной службы каталогов активируйте переключатель «Импорт пользователя из внешнего источника аутентификации» (раздел «Настройки», вкладка «Компания», группа настроек «Аутентификация» (подробнее см. п. Аутентификация), а затем активируйте службу на вкладке «Службы каталогов». Обратите внимание, что синхронизация происходит только во время авторизации пользователя, то есть пользователи не отображаются в системе до момента первой авторизации.

Также важно, чтобы в настройках компании была назначена роль по умолчанию, которая будет присвоена синхронизированным пользователям после первой аутентификации в системе. Если роль по умолчанию не назначена, пользователи, добавляемые в систему через подключенные службы каталогов, не смогут работать с системой. При необходимости вы сможете поменять набор ролей синхронизированному пользователю позднее в настройках назначений ролей или в настройках профиля пользователя.