Синхронизация SAMS
Авторизация в домене LDAP Оглавление Авторизация в домене Windows (NTLM)

7.2 Синхронизация с доменом Active Directory

SAMS позволяет синхронизировать пользователей групп SAMS с пользователями групп домена Active Directory. Синхронизация пользователей производится для групп, импортированных из AD.

Настройка подключения WEB интерфейса SAMS к Active Directory


Рис 7.2.1. Настройка подключения WEB интерфейса SAMS к Active Directory

Параметры, задаваемые для настройки доступа к серверу Active Dierctory:

Active Directory serverIP адрес контроллера домена AD
AD domainдомен AD
AD administratorпользователь, от имени которого WEB интерфейс SAMS будет подключаться к домены AD
AD administrator passwordпароль
AD user groupГруппа AD, которая содержит пользователей

После сохранения параметров можно протестировать подключение к домену AD нажав кнопку «test connections to Active Directory»

Импорт пользователей групп Active Directory в SAMS

Импорт производится из WEB интерфейса SAMS.


Рис 7.2.2. Импорт групп пользователей из домена Active Directory

При импорте создаются группы и шаблоны SAMS c названиями групп AD.

В форме импорта пользователей из домена AD задаются параметры:

Вывод группы SAMS из синхронизации с доменом AD

Если необходимо вывести группу SAMS из синхронизации с доменом AD, необходимо выбрать группы из списка и нажать кнопку «Удалить выбранные группы из синхронизации с доменом AD»

Вывод группы SAMS из синхронизации с доменом AD

Если необходимо вернуть группу SAMS в синхронизацию с доменом AD, необходимо выбрать группу из списка групп SAMS, и нажать кнопку «Добавить выбранные группы в синхронизацию с доменом AD»

Синхронизация пользователей с доменом AD

Синхронизация производится скриптом syncfromad. Скрипт вызывается из cron:
*/15 * * * * root cd /usr/local/share/sams2; php bin/syncfromad