LDAP настройки

LDAP настройки

Раздел настройки интеграции с LDAP/Active Directory. Позволяет настроить автоматический импорт пользователей из корпоративного каталога.

Основные возможности

  • Настройка подключения к LDAP-серверу
  • Тестирование соединения
  • Ручной импорт пользователей с отслеживанием прогресса
  • Включение/отключение LDAP-интеграции

Параметры подключения

Параметр Тип Описание
Host Строка Адрес LDAP-сервера
Port Число Порт (обычно 389 или 636 для LDAPS)
Base DN Строка Базовый DN для поиска пользователей
Bind DN Строка DN учётной записи для подключения
Bind Password Строка Пароль учётной записи
SSL Булево Использовать SSL/TLS шифрование
UID Attribute Строка Атрибут LDAP для имени пользователя (по умолчанию sAMAccountName)
Активен Булево Включить/отключить LDAP-интеграцию

Настройка подключения

  1. Перейдите в Система → LDAP настройки
  2. Заполните параметры подключения
  3. Нажмите Тест соединения для проверки
  4. При успешном тесте нажмите Сохранить

Импорт пользователей

Ручной импорт

  1. На странице LDAP настроек нажмите Импортировать пользователей
  2. Импорт запускается в фоновом режиме — прогресс отображается в реальном времени
  3. После завершения проверьте результат в разделе Пользователи

Автоматический импорт

RouterAI может автоматически синхронизировать пользователей из LDAP по расписанию через фоновую задачу LdapImportUsersJob.

Важные замечания

⚠️ LDAP-пользователи идентифицируются по атрибуту, указанному в поле UID Attribute. Email берётся из атрибута mail или email.

⚠️ Если у LDAP-пользователя нет email, система генерирует адрес вида username@ldap.local.

⚠️ Для LDAP-пользователей изменение пароля через интерфейс RouterAI недоступно.

⚠️ Пользователи, удалённые из LDAP, не удаляются автоматически из RouterAI.

Связанные разделы