LDAP настройки
LDAP настройки
Раздел настройки интеграции с LDAP/Active Directory. Позволяет настроить автоматический импорт пользователей из корпоративного каталога.
Основные возможности
- Настройка подключения к LDAP-серверу
- Тестирование соединения
- Ручной импорт пользователей с отслеживанием прогресса
- Включение/отключение LDAP-интеграции
Параметры подключения
| Параметр | Тип | Описание |
|---|---|---|
| Host | Строка | Адрес LDAP-сервера |
| Port | Число | Порт (обычно 389 или 636 для LDAPS) |
| Base DN | Строка | Базовый DN для поиска пользователей |
| Bind DN | Строка | DN учётной записи для подключения |
| Bind Password | Строка | Пароль учётной записи |
| SSL | Булево | Использовать SSL/TLS шифрование |
| UID Attribute | Строка | Атрибут LDAP для имени пользователя (по умолчанию sAMAccountName) |
| Активен | Булево | Включить/отключить LDAP-интеграцию |
Настройка подключения
- Перейдите в Система → LDAP настройки
- Заполните параметры подключения
- Нажмите Тест соединения для проверки
- При успешном тесте нажмите Сохранить
Импорт пользователей
Ручной импорт
- На странице LDAP настроек нажмите Импортировать пользователей
- Импорт запускается в фоновом режиме — прогресс отображается в реальном времени
- После завершения проверьте результат в разделе Пользователи
Автоматический импорт
RouterAI может автоматически синхронизировать пользователей из LDAP по расписанию через фоновую задачу LdapImportUsersJob.
Важные замечания
⚠️ LDAP-пользователи идентифицируются по атрибуту, указанному в поле UID Attribute. Email берётся из атрибута
⚠️ Если у LDAP-пользователя нет email, система генерирует адрес вида
username@ldap.local.⚠️ Для LDAP-пользователей изменение пароля через интерфейс RouterAI недоступно.
⚠️ Пользователи, удалённые из LDAP, не удаляются автоматически из RouterAI.
Связанные разделы
- Пользователи — управление пользователями
- Фоновые задачи — расписание синхронизации