SaveTest — ДокументацияSaveTest — Документация Сайт
Руководство пользователя
Руководство администратора
Установка и разработка
Руководство пользователя
Руководство администратора
Установка и разработка
  • Руководство администратора

    • Пользователи
    • Группы
    • LDAP
    • Версия системы
    • Управление лицензией
    • MCP-сервер
Сайт

LDAP

LDAP — протокол доступа к корпоративному каталогу пользователей.

Инфо

Настройки LDAP применяются ко всей системе.

Страница LDAP

Настройки LDAP доступны только администратору системы.

Для перехода к разделу необходимо:

  1. Нажать на профиль пользователя в правом верхнем углу страницы.
  2. Выбрать пункт "Настройки системы" в выпадающем списке.
  3. Перейти на вкладку "Настройки LDAP".

Открытие LDAP

Настройки LDAP

Для включения LDAP-авторизации на странице настроек нажмите на переключатель, расположенный над полями ввода данных.

Переключение LDAP

При выключенном переключателе все пользователи входят "Стандартно".

На странице настроек заполните обязательные поля:

  • Адрес LDAP-сервера — сетевой путь к серверу с каталогом пользователей и ресурсов
  • Шаблон авторизации (DN) — правило формирования имени пользователя в LDAP
  • Base DN — имя для определения начальной точки в иерархии каталога
  • Ключ логина — атрибут с логином пользователя в LDAP
  • Ключ почты — способ хранения адреса электронной почты, обычно mail

Обязательные поля LDAP

Опционально заполните оставшиеся поля:

  • Склейка ФИО из атрибутов — соединение атрибутов LDAP
  • Атрибут должности — поле с должностью пользователя
  • Атрибут подразделения — поле с подразделением пользователя
  • DN группы доступа — идентификатор группы в LDAP

Опциональные поля LDAP

Инфо

Если поле DN группы доступа заполнено, войти в систему смогут только пользователи, входящие в эту группу.

Блок "Полная синхронизация групп" предназначен для полной синхронизации всех групп пользователя в локальные группы системы.

Чтобы начать синхронизацию всех групп пользователя, нажмите на переключатель, расположенный в верхней части блока.

Переключатель синхронизации

Опционально заполните поля для поиска:

  • Search Base групп — указатель на источник поиска групп
  • Фильтр поиска групп — LDAP-фильтр
  • Атрибут имени группы — поле с названием группы в LDAP

Поля синхронизации LDAP

Инфо

Синхронизация групп не заменяет назначение ролей в проектах.

Для сохранения внесенных изменений нажмите соответствующую кнопку внизу страницы.

Сохранение LDAP

Тест подключения

Для проверки корректности введенных параметров соединения с LDAP-сервером нажмите "Тестировать подключение" в правом верхнем углу страницы настроек.

Тестирование подключения LDAP

В появившемся окне опционально заполните поля "Логин" и "Пароль".

Проверка выполняется на основе введенных данных. Соответствие между вводимыми данными и проверяемыми параметрами представлено в таблице ниже.

Вводимые данныеВид проверки
НичегоБазовая проверка (в режиме шаблона DN без логина полноценный user-bind недоступен — ориентируйтесь на тест с логином)
Только логинПоиск или чтение пользователя
Логин и парольПопытка входа от имени пользователя + чтение атрибутов

Поля тестирования подключения

Для запуска проверки подключения нажмите соответствующую кнопку в окне.

Старт тестирования подключения

Чтобы перечитать сохраненную конфигурацию с сервера, нажмите "Обновить" на странице настроек.

Обновление подключения LDAP

Возможные ошибки

Основные категории ошибок при работе с LDAP:

  • Нет вкладок LDAP на логине — LDAP-авторизация не включена или не сохранен адрес сервера.
  • Неверный логин или пароль — шаблон DN, атрибут логина или пароль не совпадают с каталогом.
  • Пользователь не найден или не прочитан — Base DN указан неверно, или учетная запись для подключения не имеет прав на чтение.
  • Нет email — в каталоге нет атрибута почты или указан неверный "Ключ почты".
  • Не входит в группу доступа — неверный DN группы, или пользователь не состоит в указанной группе.
  • Конфликт с существующим пользователем — в системе уже есть локальная учетная запись с таким же логином или email.
  • Ошибка DNS или invalid server address — имя сервера не резолвится, нет сетевого доступа к LDAP-серверу.
Назад
Группы
Далее
Версия системы