Настройка подключения платформы Bootsman к ALD Pro
Создание нового профиля внешнего провайдера
Для подключения нового провайдера, потребуется создать профиль.
Для этого перейдите через боковую панель навигации Пользователи(Users & Autentification) > Провайдеры авторизации(Auth Providers)
Создать новой профиль с помощью кнопки Создать(Create)
В новом окне потребуется заполнить:
- ID - является уникальным идентификатором в платформе.
- Тип(Type) - указываем ALDPro
- Конфигурация в json формате. Описание полей будет представлено ниже.
Описание полей конфигурации
{
"host": "", (1)
"insecureNoSSL": false, (2)
"bindDN": "", (3)
"bindPW": "", (4)
"usernamePrompt": "ALDPro Username",
"userSearch": { (6)
"baseDN": "", (7)
"filter": "(objectClass=person)", (8)
"idAttr": "uid", (9)
"username": "cn" (10)
},
"groupSearch": { (11)
"baseDN": "", (12)
"filter": "(objectClass=groupOfNames)", (13)
"userMatchers": [ (14)
{
"userAttr" : "entrydn",
"groupAttr": "member"
}
],
"nameAttr" : "cn" (15)
}
}
- Адрес и порт внешней системы аутентификации.
Пример: "10.0.0.5:389" - False для игнорирование ошибок сертификата
- Distinguished Name - имя пользователя для аутентификации
Пример: - Пароль пользователя аутентификации
- miss
- Настройки поиска пользователей ALDPro
- Указание в какой структуре домена искать пользователей
Пример: - LDAP-фильтр для найденных объектах в структуре
- Атрибут, который будет являться username для входа в web-панель
- Атрибут, который будет использоваться как Name в списках пользователей платформы Bootsman
- Настройки поиска групп ALDPro
- Указание в какой структуре домена искать группы
Пример: - LDAP-фильтр для найденных объектах в структуре
- Дополнительный фильтр для сопоставления пользователя и группы
- Атрибут, использующийся в качестве имени группы





