Если вы хотите, чтобы LDAP-пользователи или группы LDAP-пользователей могли войти в веб-интерфейс оркестратора, используя свои учетные данные, вам нужно создать LDAP-подключение, с помощью которого оркестратор подключается к удаленному серверу, после чего перейти к созданию LDAP-пользователей или групп LDAP-пользователей.
Чтобы создать LDAP-подключение:
Отобразится страница управления пользователями. По умолчанию будет выбрана вкладка Пользователи, на которой отображается таблица пользователей.
Отобразится таблица LDAP-подключений.
Например, если FQDN домена – example.com, а альтернативное имя – example, пользователь с именем admin может ввести следующие учетные данные при входе в веб-интерфейс оркестратора:
admin@example.com
;admin@example
;example.com\admin
;example\admin
.ldap://<
имя хоста
>:<
номер порта
>
– стандартный LDAP-сервер. Порт по умолчанию: 389.ldaps://<
имя хоста
>:<
номер порта
>
– LDAP-сервер с SSL-аутентификацией. Порт по умолчанию: 636.Например, если вы вводите ldap://example.com:100
, имя хоста удаленного сервера – example.com, а номер порта – 100.
OU=<
значение
>,OU=<
значение
>
, где OU
– структура организационных единиц в директории удаленного сервера. Например, если вы вводите OU=OU_example1,OU=OU_example2
, начальной точкой поиска учетных записей пользователей является организационная единица OU_example2, находящаяся внутри OU_example1.DC=<
значение
>,DC=<
значение
>
, где DC
– компоненты домена удаленного сервера. Например, если вы вводите DC=example,DC=com
, начальной точкой поиска учетных записей пользователей является домен example.com.UID=<
значение
>
,OU=<
значение
>
, где UID
– идентификатор пользователя, а OU
– структура организационных единиц в директории удаленного сервера, в которой находится пользователь. Например, если вы вводите UID=user_example,OU=OU_example
, для аутентификации оркестратора в удаленном сервере используется пользователь с идентификатором user_example, который находится в организационной единице OU_example.CN=<
значение
>
,OU=<
значение
>
,DC=<
значение
>
,DC=<
значение
>
, где CN
– общее имя (англ. common name) пользователя, OU
– структура организационных единиц в директории удаленного сервера, в которой находится пользователь, а DC
– компоненты домена пользователя. Например, если вы вводите CN=user_example,OU=OU_example,DC=example,DC=com
, для аутентификации оркестратора в удаленном сервере используется пользователь с именем user_example, который находится в организационной единице OU_example в домене example.com.LDAP-подключение будет создано и отобразится в таблице.
В начало