Перейти к содержанию

Базовая интеграция

Общие сведения

Базовая интеграция позволяет использовать службу каталогов как внешнюю службу авторизации.

Примечание

Пользователю, созданному в процессе интеграции, запрещен вход в ОС Astra Linux.


Добавление службы каталогов

Добавление службы каталогов производится с помощью кнопки Добавить службу каталогов в разделе Безопасность - Службы каталогов.

В открывшемся окне необходимо заполнить следующие поля:

  • Название.

  • NetBIOS имя домена.

    Записывается в формате domain.

  • Полное имя домена.

    Записывается в формате domain.local.

  • Тип подключения.

  • URL.

  • Тип службы.

    Active Directory, FreeIPA или OpenLDAP.

  • Пользователь.

  • Пароль.

  • Описание.

Окно добавления службы каталогов

image

При успешном добавлении службы каталогов в списке служб каталогов отобразится новая запись со статусом исправно. Если статус отличный от исправно, то необходимо обратиться к разделу Журнал - События, где будет указана дополнительная информация.


Добавление соответствия

Раздел Соответствия предназначен для сопоставления системных ролей с атрибутами пользователей MS AD при аутентификации в систему с использованием внешней службы. При успешной аутентификации пользователю автоматически будут назначены Роли/Группы, которые указаны в настройках соответствия.

Примечание

Чтобы пользователь получил возможность входа в панель администратора необходимо выполнение одного из пунктов:

  • Группа, в которую будет включен пользователь, должна иметь одну или несколько системных ролей.

  • Пользователь должен иметь атрибут Администратор.

Для добавления соответствия необходимо перейти в раздел Соответствия выбранной службы каталогов и нажать кнопку Добавить соответствия. В открывшемся окне необходимо заполнить следующие поля:

  • Название.

  • Тип атрибута службы каталогов.

    Тип атрибута объекта MS Active Directory / FreeIPA.

  • Группа.

    Локальная группа Space Disp, в которую будет включен внешний пользователь.

  • Приоритет.

    Приоритет соответствия при конфликтах соответствий.

  • Значение атрибута службы каталогов.

    Значение атрибута объекта MS Active Directory / FreeIPA.

  • Описание.