Перейти к содержанию

Настройка подключения платформы Bootsman к ALD Pro

Создание нового профиля внешнего провайдера


Для подключения нового провайдера, потребуется создать профиль.
Для этого перейдите через боковую панель навигации Пользователи(Users & Autentification) > Провайдеры авторизации(Auth Providers)

Users & Autentification Users & Autentification

Создать новой профиль с помощью кнопки Создать(Create)

Add Provider Add Provider

В новом окне потребуется заполнить:

  • ID - является уникальным идентификатором в платформе.
  • Тип(Type) - указываем ALDPro
  • Конфигурация в json формате. Описание полей будет представлено ниже.

Create Create

Описание полей конфигурации

{
  "host": "", (1)
  "insecureNoSSL": false, (2)
  "bindDN": "", (3)
  "bindPW": "", (4)
  "usernamePrompt": "ALDPro Username",
  "userSearch": { (6)
    "baseDN": "", (7)
    "filter": "(objectClass=person)", (8)
    "idAttr": "uid", (9)
    "username": "cn" (10)
  },
  "groupSearch": { (11)
    "baseDN": "", (12)
    "filter": "(objectClass=groupOfNames)", (13)
    "userMatchers": [ (14)
      {
      "userAttr" : "entrydn",
      "groupAttr": "member"
      }
    ],
    "nameAttr" : "cn" (15)
  }
}
  1. Адрес и порт внешней системы аутентификации.
    Пример: "10.0.0.5:389"
  2. False для игнорирование ошибок сертификата
  3. Distinguished Name - имя пользователя для аутентификации
    Пример:
    "uid=admin,cn=users,cn=accounts,dc=bootsman,dc=lan"
    
  4. Пароль пользователя аутентификации
  5. miss
  6. Настройки поиска пользователей ALDPro
  7. Указание в какой структуре домена искать пользователей
    Пример:
    "cn=users,cn=accounts,dc=bootsman,dc=lan"
    
  8. LDAP-фильтр для найденных объектах в структуре
  9. Атрибут, который будет являться username для входа в web-панель
  10. Атрибут, который будет использоваться как Name в списках пользователей платформы Bootsman
  11. Настройки поиска групп ALDPro
  12. Указание в какой структуре домена искать группы
    Пример:
    "cn=groups,cn=accounts,dc=bootsman,dc=lan"
    
  13. LDAP-фильтр для найденных объектах в структуре
  14. Дополнительный фильтр для сопоставления пользователя и группы
  15. Атрибут, использующийся в качестве имени группы