Настройка аутентификации по протоколу LDAP в веб-интерфейсе

Для настройки аутентификации по LDAP для веб-интерфейса необходимо перейти на страницу

«Настройки/Настройки панели управления» и ввести необходимые данные (см. снимок экрана 132). Данные необходимо запрашивать у администратора домена организации.

image126

Снимок экрана 132 – Настройки LDAP

Пример для одного из полей «Фильтров», когда необходимо пускать только членов конкретной группы Active Directory (AD):

(&(objectCategory=person)(objectClass=user)(memberof=cn=supervi-sor,cn=groups,cn=accounts,dc=domain,dc=lan))

В качестве учетных данных для доступа веб-интерфейса в LDAP рекомендуется использовать служебную учетную запись (в примере выше — пользователь user4). Персональные учетные записи лучше не использовать, т.к. у них может истечь пароль, после чего LDAP-аутентификация может перестать работать для веб-интерфейса.

После сохранения данных можно авторизоваться в веб-интерфейсе, введя доменную учетную запись и пароль, и отметив настройку «LDAP» (см. снимок экрана 133).

image127

Снимок экрана 133 – Вход в систему с доменной учётной записью

После успешной аутентификации в списке пользователей веб-интерфейса появится новая учетная запись с данными из LDAP-каталога (см. снимок экрана 134).

image128

Снимок экрана 134 – Список аутентифицировавшихся пользователей