Пример настройки LDAP аутентификации¶
Для настройки LDAP аутентификации необходимо выполнить следующие шаги.
- Создать пользователя ldap_user@macmonitor.by в Active Directory. Будет использован для синхронизации пользователей из Active Directory.
- Создать контейнер group в Active Directory.

- Создать 7 групп в Active Directory в контейнере group.

- Зайти в Настройки->Пользователи->LDAP аутентификация и авторизация.
- Указать в качестве пользователя ldap_user@macmonitor.by. Так же ввести пароль и подтверждение пароля для этого пользователя.

- Указать базу поиска для пользователей: DC=macmonitor,DC=by.

- Указать базу поиска для групп: OU=group,DC=macmonitor,DC=by.

- Указать dns имена или ip адреса контроллеров Домена. А также задать порт.

- Указать Ldap атрибут описания пользователя, Ldap атрибут email пользователя.

- Указать таймауты для соединения, аутентификации, синхронизации и указать период синхронизации пользователей.

- Включить LDAP аутентификацию и синхронизацию пользователей. Так же установить флажок для использования LDAP аутентификации по умолчанию, если требуется.

- Задать соответствие групп программы группам Active Directory, созданным в пункте 3.

- Нажать кнопку сохранить.
- Добавить в Active Directory пользователей в группы из пункта 3.
- Проверить аутентификацию. Для этого выйти из программы и попробовать войти используя LDAP аутентификацию. Возможны следующие форматы имени пользователя: имя пользователя, имя пользователя@домен.

- Проверить синхронизацию пользователей. Для этого зайти в Настройки->Пользователи->LDAP пользователи и нажать кнопку синхронизировать. Если все настройки были сделаны правильно, то в программе появятся пользователи из Active Directory.
