Базовая интеграция
Общие сведения
Базовая интеграция позволяет использовать службу каталогов как внешнюю службу авторизации.
Примечание
Пользователю, созданному в процессе интеграции, запрещен вход в ОС Astra Linux.
Добавление службы каталогов
Добавление службы каталогов производится с помощью кнопки Добавить службу каталогов в разделе Безопасность - Службы каталогов.
Примечание
Кнопка Добавить службу каталогов отображается только в случае, если нет уже добавленной Службы каталогов.
В открывшемся окне необходимо заполнить следующие поля:
- 
Название. 
- 
NetBIOS имя домена. Записывается в формате domain.
- 
Полное имя домена. Записывается в формате domain.local.
- 
Тип подключения. 
- 
URL. 
- 
Тип службы. Active Directory, FreeIPA, OpenLDAP или ALD Pro. 
- 
Пользователь. 
- 
Пароль. 
- 
Описание. 
При успешном добавлении службы каталогов в списке служб каталогов отобразится новая запись со статусом исправно. Если статус отличный от исправно, то необходимо обратиться к разделу Журнал - События, где будет указана дополнительная информация.
Добавление соответствия
Раздел Соответствия предназначен для сопоставления системных ролей с атрибутами пользователей MS AD при аутентификации в систему с использованием внешней службы. При успешной аутентификации пользователю автоматически будут назначены Роли/Группы, которые указаны в настройках соответствия.
Примечание
Чтобы пользователь получил возможность входа в панель администратора необходимо выполнение одного из пунктов:
- 
Группа, в которую будет включен пользователь, должна иметь одну или несколько системных ролей. 
- 
Пользователь должен иметь атрибут Администратор. 
Для добавления соответствия необходимо перейти в раздел Соответствия выбранной службы каталогов и нажать кнопку Добавить соответствия. В открывшемся окне необходимо заполнить следующие поля:
- 
Название. 
- 
Тип атрибута службы каталогов. Тип атрибута объекта MS Active Directory / FreeIPA. 
- 
Группа. Локальная группа Space Disp, в которую будет включен внешний пользователь. 
- 
Приоритет. Приоритет соответствия при конфликтах соответствий. 
- 
Значение атрибута службы каталогов. Значение атрибута объекта MS Active Directory / FreeIPA. 
- 
Описание. 
