Базовая интеграция
Общие сведения
Базовая интеграция позволяет использовать службу каталогов как внешнюю службу авторизации.
Примечание
Пользователю, созданному в процессе интеграции, запрещен вход в ОС Astra Linux.
Добавление службы каталогов
Добавление службы каталогов производится с помощью кнопки Добавить службу каталогов в разделе Безопасность - Службы каталогов.
В открывшемся окне необходимо заполнить следующие поля:
-
Название.
-
NetBIOS имя домена.
Записывается в формате
domain
. -
Полное имя домена.
Записывается в формате
domain.local
. -
Тип подключения.
-
URL.
-
Тип службы.
Active Directory, FreeIPA или OpenLDAP.
-
Пользователь.
-
Пароль.
-
Описание.
При успешном добавлении службы каталогов в списке служб каталогов отобразится новая запись со статусом исправно. Если статус отличный от исправно, то необходимо обратиться к разделу Журнал - События, где будет указана дополнительная информация.
Добавление соответствия
Раздел Соответствия предназначен для сопоставления системных ролей с атрибутами пользователей MS AD при аутентификации в систему с использованием внешней службы. При успешной аутентификации пользователю автоматически будут назначены Роли/Группы, которые указаны в настройках соответствия.
Примечание
Чтобы пользователь получил возможность входа в панель администратора необходимо выполнение одного из пунктов:
-
Группа, в которую будет включен пользователь, должна иметь одну или несколько системных ролей.
-
Пользователь должен иметь атрибут Администратор.
Для добавления соответствия необходимо перейти в раздел Соответствия выбранной службы каталогов и нажать кнопку Добавить соответствия. В открывшемся окне необходимо заполнить следующие поля:
-
Название.
-
Тип атрибута службы каталогов.
Тип атрибута объекта MS Active Directory / FreeIPA.
-
Группа.
Локальная группа Space Disp, в которую будет включен внешний пользователь.
-
Приоритет.
Приоритет соответствия при конфликтах соответствий.
-
Значение атрибута службы каталогов.
Значение атрибута объекта MS Active Directory / FreeIPA.
-
Описание.