Синхронизация SAMS
Авторизация в домене LDAP Оглавление Авторизация в домене Windows (NTLM)

7.2 Синхронизация с доменом Active Directory

SAMS позволяет синхронизировать пользователей групп SAMS с пользователями групп домена Active Directory. Синхронизация пользователей производится для групп, импортированных из AD.

Настройка подключения WEB интерфейса SAMS к Active Directory


Рис 7.2.1. Настройка подключения WEB интерфейса SAMS к Active Directory

Параметры, задаваемые для настройки доступа к серверу Active Dierctory:

Active Directory server IP адрес контроллера домена AD
AD domain домен AD
AD administrator пользователь, от имени которого WEB интерфейс SAMS будет подключаться к домены AD
AD administrator password пароль
AD user group Группа AD, которая содержит пользователей

После сохранения параметров можно протестировать подключение к домену AD нажав кнопку "test connections to Active Directory"

Импорт пользователей групп Active Directory в SAMS

Импорт производится из WEB интерфейса SAMS.


Рис 7.2.2. Импорт групп пользователей из домена Active Directory

При импорте создаются группы и шаблоны SAMS c названиями групп AD.

В форме импорта пользователей из домена AD задаются параметры:

  • Объем трафика пользователя шаблона по умолчанию
  • Скорость канала для всего шаблона
  • Скорость канала для отдельного пользователя
  • Период лимита трафика
    Далее эти параметры будут присвоены шаблонам пользователей.

    Вывод группы SAMS из синхронизации с доменом AD

    Если необходимо вывести группу SAMS из синхронизации с доменом AD, необходимо выбрать группы из списка и нажать кнопку "Удалить выбранные группы из синхронизации с доменом AD"

    Вывод группы SAMS из синхронизации с доменом AD

    Если необходимо вернуть группу SAMS в синхронизацию с доменом AD, необходимо выбрать группу из списка групп SAMS, и нажать кнопку "Добавить выбранные группы в синхронизацию с доменом AD"

    Синхронизация пользователей с доменом AD

    Синхронизация производится скриптом syncfromad. Скрипт вызывается из cron:
    */15 * * * * root cd /usr/local/share/sams2; php bin/syncfromad


    Авторизация в домене LDAP Оглавление Авторизация в домене Windows (NTLM)