Перейти к основному содержимому
Версия: Indeed Access Manager 9.4

ALD Pro

Каталог ALD Pro поддерживается в следующих модулях интеграции:

Создание сервисной учетной записи

  1. Запустите оснастку ALD Pro Пользователи и компьютеры и в выпадающем меню выберите пункт Пользователи.
  2. Нажмите Новый пользователь.
  3. В поле Имя учетной записи укажите имя учетной записи для работы с каталогом пользователей, например AMadmin.
  4. Заполните обязательные поля и завершите создание учетной записи.
  5. Добавьте созданного пользователя в группу admins.
Примечание

Чтобы создать другую группу с необходимыми привилегиями и разрешениями, откройте веб-версию FreeIPA и следуйте инструкции по добавлению разрешений, привилегий, ролей.

Смена пароля пользователя ALD Pro в User Console

Если пользователь ALD Pro самостоятельно меняет пароль в Indeed User Console, дата окончания срока действия пароля по умолчанию устанавливается на текущую дату. Для корректной настройки срока действия пароля необходимо выполнить следующие изменения на каждом сервере ALD Pro:

  1. Откройте терминал и создайте файл /tmp/passSyncManagersDNs со следующим содержимым:

    dn: cn=ipa_pwd_extop,cn=plugins,cn=config
    changetype: modify
    add: passSyncManagersDNs
    passSyncManagersDNs: uid=my-am-admin,cn=users,cn=accounts,dc=test,dc=realm

    Для параметра passSyncManagersDNs укажите значение соответствующего DN сервисной учетной записи, используемой в Core Server.

  2. В терминале выполните команду:

    ldapmodify -x -D "cn=Directory Manager" -W -H LDAPS://ipa.test.realm:636 -f /tmp/passSyncManagersDNs

    После LDAPS:// вставьте имя вашего сервера ALD Pro.

Атрибуты пользователей ALD Pro

Атрибут пользователяОписание
entryUUIDУниверсальный уникальный идентификатор записи
entryDNУникальное имя записи в каталоге
uidИдентификатор пользователя
mailАдрес электронной почты
telephoneNumberТелефон
givenNameИмя
snФамилия
cnОбщее имя
krbPrincipalNameИмя участника-пользователя Kerberos (UPN)
krbCanonicalNameКаноническое имя учетной записи Kerberos
ipaNTSecurityIdentifierАтрибут, хранящий идентификатор безопасности SID
photoФото
userPasswordПароль
krbPasswordExpirationАтрибут, хранящий дату и время истечения срока действия текущего пароля