Добавление сервера
Имя сервера и Основной хост

В поле Имя сервера вписать имя, под которым LDAP-сервер будет отображаться в Пассворке.
В разделе Основной хост прописать адрес LDAP-сервера. Необходимо указать полный адрес, включая протокол и порт.
Пример:
ldap://192.168.0.1:389
Если существует резервный LDAP-сервер, его адрес также можно указать в настройках Пассворка. В случае выхода из строя основного LDAP-сервера, Пассворк автоматически сделает резервный сервер основным и будет направлять на него все DN-запросы до решения проблем на основном LDAP-сервере.
Если используется защищенный протокол LDAPS, то вместо IP-адреса следует указать CN (Common Name):
Пример:
ldaps://dc01.passwork.local:636
Подробнее о настройке и использовании LDAPS
Код сервера
Если необходимо указать несколько LDAP-серверов, необходимо указать код сервера для каждого из них.
Код сервера — это уникальный буквенно-цифровой код, который станет частью логина пользователя. Пассворк считывает код сервера из логина пользователя и выполняет авторизацию, используя тот LDAP-сервер, код которого был указан в логине.
Можно оставить это поле пустым, если используется только один LDAP-сервер и пользователи без кода будут использовать этот сервер для авторизации.
Например, если код сервера dc1, то логин пользователя в Пассворке будет user@dc1. При авторизации в Пассворке пользователь укажет логин user@dc1, Пассворк выделит код сервера dc1, найдет его в базе и будет подключаться к этому LDAP серверу.
Если пользователь укажет при авторизации логин без @, например, user, то Пассворк будет искать LDAP сервер без кода и пытаться к нему подключиться.
Пример:
| Логин | Код сервера | Логин в Пассворке |
|---|---|---|
user | нет | user |
user | passwork.local | user@passwork.local |
user | passwork | user@passwork |
Сервисная учетная запись
Укажите логин и пароль Сервисной учетной записи, у которой есть права для работы с пользователями.
Пассворк хранит эти данные в зашифрованном виде: сохраненный пароль можно изменить, но нельзя просмотреть.
Выпадающий список позволяет выбрать имя атрибута, по которому формируется логин пользователя для авторизации в Пассворке:
- Если LDAP-сервер использует Windows, выбрать samaccountname
- Если LDAP-сервер работает на ОС семейства Linux, выбрать uid
Если LDAP-сервер настроен так, что логины пользователей не хранятся в атрибуте по умолчанию, нужно прописать имя атрибута вручную.
Проверить корректность введенных данных можно, нажав Протестировать.
Авторизация
Пассворк позволяет настроить авторизацию пользователей с использованием сервисной учетной записи.