Настройка аутентификации по протоколу LDAP в веб-интерфейсе
Снимок экрана 132 – Настройки LDAP
Пример для одного из полей «Фильтров», когда необходимо пускать только членов конкретной группы Active Directory (AD):
(&(objectCategory=person)(objectClass=user)(memberof=cn=supervi-sor,cn=groups,cn=accounts,dc=domain,dc=lan))
В качестве учетных данных для доступа веб-интерфейса в LDAP рекомендуется использовать служебную учетную запись (в примере выше — пользователь user4). Персональные учетные записи лучше не использовать, т.к. у них может истечь пароль, после чего LDAP-аутентификация может перестать работать для веб-интерфейса.
После сохранения данных можно авторизоваться в веб-интерфейсе, введя доменную учетную запись и пароль, и отметив настройку «LDAP» (см. снимок экрана 133).
Снимок экрана 133 – Вход в систему с доменной учётной записью
После успешной аутентификации в списке пользователей веб-интерфейса появится новая учетная запись с данными из LDAP-каталога (см. снимок экрана 134).

Снимок экрана 134 – Список аутентифицировавшихся пользователей

