LDAP
LDAP — протокол доступа к корпоративному каталогу пользователей.
Инфо
Настройки LDAP применяются ко всей системе.
Страница LDAP
Настройки LDAP доступны только администратору системы.
Для перехода к разделу необходимо:
- Нажать на профиль пользователя в правом верхнем углу страницы.
- Выбрать пункт "Настройки системы" в выпадающем списке.
- Перейти на вкладку "Настройки LDAP".

Настройки LDAP
Для включения LDAP-авторизации на странице настроек нажмите на переключатель, расположенный над полями ввода данных.

При выключенном переключателе все пользователи входят "Стандартно".
На странице настроек заполните обязательные поля:
- Адрес LDAP-сервера — сетевой путь к серверу с каталогом пользователей и ресурсов
- Шаблон авторизации (DN) — правило формирования имени пользователя в LDAP
- Base DN — имя для определения начальной точки в иерархии каталога
- Ключ логина — атрибут с логином пользователя в LDAP
- Ключ почты — способ хранения адреса электронной почты, обычно
mail

Опционально заполните оставшиеся поля:
- Склейка ФИО из атрибутов — соединение атрибутов LDAP
- Атрибут должности — поле с должностью пользователя
- Атрибут подразделения — поле с подразделением пользователя
- DN группы доступа — идентификатор группы в LDAP

Инфо
Если поле DN группы доступа заполнено, войти в систему смогут только пользователи, входящие в эту группу.
Блок "Полная синхронизация групп" предназначен для полной синхронизации всех групп пользователя в локальные группы системы.
Чтобы начать синхронизацию всех групп пользователя, нажмите на переключатель, расположенный в верхней части блока.

Опционально заполните поля для поиска:
- Search Base групп — указатель на источник поиска групп
- Фильтр поиска групп — LDAP-фильтр
- Атрибут имени группы — поле с названием группы в LDAP

Инфо
Синхронизация групп не заменяет назначение ролей в проектах.
Для сохранения внесенных изменений нажмите соответствующую кнопку внизу страницы.

Тест подключения
Для проверки корректности введенных параметров соединения с LDAP-сервером нажмите "Тестировать подключение" в правом верхнем углу страницы настроек.

В появившемся окне опционально заполните поля "Логин" и "Пароль".
Проверка выполняется на основе введенных данных. Соответствие между вводимыми данными и проверяемыми параметрами представлено в таблице ниже.
| Вводимые данные | Вид проверки |
|---|---|
| Ничего | Базовая проверка (в режиме шаблона DN без логина полноценный user-bind недоступен — ориентируйтесь на тест с логином) |
| Только логин | Поиск или чтение пользователя |
| Логин и пароль | Попытка входа от имени пользователя + чтение атрибутов |

Для запуска проверки подключения нажмите соответствующую кнопку в окне.

Чтобы перечитать сохраненную конфигурацию с сервера, нажмите "Обновить" на странице настроек.

Возможные ошибки
Основные категории ошибок при работе с LDAP:
- Нет вкладок LDAP на логине — LDAP-авторизация не включена или не сохранен адрес сервера.
- Неверный логин или пароль — шаблон DN, атрибут логина или пароль не совпадают с каталогом.
- Пользователь не найден или не прочитан — Base DN указан неверно, или учетная запись для подключения не имеет прав на чтение.
- Нет email — в каталоге нет атрибута почты или указан неверный "Ключ почты".
- Не входит в группу доступа — неверный DN группы, или пользователь не состоит в указанной группе.
- Конфликт с существующим пользователем — в системе уже есть локальная учетная запись с таким же логином или email.
- Ошибка DNS или invalid server address — имя сервера не резолвится, нет сетевого доступа к LDAP-серверу.