Настройка получения данных из каталога по LDAPS
|
Видеоинструкция «Подключение каталога организации по LDAPS» Посмотреть видео |
Подключение каталога организации по протоколу LDAPS (Lightweight Directory Access Protocol Secure) обеспечивает получение данных из сторонних сервисов, например Active Directory, и упрощает перенос иерархической структуры компании в Консоль.
Примечание
Вы можете добавить несколько подключений каталогов по протоколу LDAPS.
Создать подключение
-
Перейдите по ссылке.
-
Нажмите Создать и заполните поля:
- Название подключения
- URL подключения
- baseDN
- bindDN
- Пароль
- Корневой сертификат каталога
-
В Консоли слева нажмите Настройки → LDAPS и выберите созданное подключение.
-
В разделе Сервер нажмите Проверить подключение.
Настроить синхронизацию
Во время синхронизации из каталога извлекаются данные о сотрудниках, которые соответствуют заданным фильтрам, и на их основе в Консоли создаются Контейнеры и Сотрудники.
-
В разделе Сотрудники заполните поля:
- Email — почта;
- Name — имя;
- User object GUID — уникальный идентификатор;
- User DN — имя, которое содержит путь от корня каталога;
- User object class — тип объекта пользователя;
- Containers to import — контейнеры для импорта;
- User filter — фильтрация пользователей.
-
Установите расписание синхронизации:
- Перейдите в раздел Синхронизация.
- Нажмите Повторять каждый и укажите интервал в часах для автоматической синхронизации. Или выберите ручной режим: нажмите Ручная синхронизация.
-
Для запуска синхронизации нажмите Синхронизировать сейчас. Под названием подключения отобразится дата и время последней синхронизации.
-
Для проверки данных перейдите в раздел Каталог → Контейнеры. На вкладке Внешние отобразятся Контейнеры. Чтобы переместить или поменять данные, внесите изменения в каталоге и загрузите обновление в Консоли.
Действия
Управляйте подключением и синхронизацией. Справа от подключения нажмите
- Синхронизировать. Синхронизация будет запущена вручную.
- Остановить подключение. Синхронизация по расписанию будет отключена.
- Изменить название. Введите новое название. Подключение будет переименовано.
- Удалить подключение. Подключение будет удалено без возможности восстановления.
Полезные ссылки