Синхронизация SAMS | ||
---|---|---|
Авторизация в домене LDAP | Оглавление | Авторизация в домене Windows (NTLM) |
SAMS позволяет синхронизировать пользователей групп SAMS с пользователями групп домена Active Directory. Синхронизация пользователей производится для групп, импортированных из AD.
Настройка подключения WEB интерфейса SAMS к Active Directory
Рис 7.2.1. Настройка подключения WEB интерфейса SAMS к Active Directory
Параметры, задаваемые для настройки доступа к серверу Active Dierctory:
Active Directory server | IP адрес контроллера домена AD |
AD domain | домен AD |
AD administrator | пользователь, от имени которого WEB интерфейс SAMS будет подключаться к домены AD |
AD administrator password | пароль |
AD user group | Группа AD, которая содержит пользователей |
После сохранения параметров можно протестировать подключение к домену AD нажав кнопку «test connections to Active Directory»
Импорт пользователей групп Active Directory в SAMS
Импорт производится из WEB интерфейса SAMS.
Рис 7.2.2. Импорт групп пользователей из домена Active Directory
При импорте создаются группы и шаблоны SAMS c названиями групп AD.
В форме импорта пользователей из домена AD задаются параметры:
Вывод группы SAMS из синхронизации с доменом AD
Если необходимо вывести группу SAMS из синхронизации с доменом AD, необходимо выбрать группы из списка и нажать кнопку «Удалить выбранные группы из синхронизации с доменом AD»
Вывод группы SAMS из синхронизации с доменом AD
Если необходимо вернуть группу SAMS в синхронизацию с доменом AD, необходимо выбрать группу из списка групп SAMS, и нажать кнопку «Добавить выбранные группы в синхронизацию с доменом AD»
Синхронизация пользователей с доменом AD
Синхронизация производится скриптом syncfromad. Скрипт вызывается из cron:
*/15 * * * * root cd /usr/local/share/sams2; php bin/syncfromad