Перейти к основному содержимому
Версия: Графиня 2026H1

Аутентификация (LDAP)

Раздел «Аутентификация» настраивает вход пользователей через LDAP. Страница доступна в подменю «Администрирование» (значок шестерёнки) → «Аутентификация», маршрут /admin/authorization-settings.

Подменю «Администрирование»

Параметры LDAP

В блоке «Способы внешней аутентификации» выберите LDAP и заполните поля подключения:

ПолеНазначение
URLАдрес сервера LDAP или LDAPS, например ldap://host:389 или ldaps://host:636
Bind DNУчётная запись для подключения к каталогу (служебный пользователь)
Пароль для подключенияПароль учётной записи Bind DN
База поискаКорень поиска пользователей, например ou=users,dc=example,dc=org
Фильтр поискаLDAP-фильтр с подстановкой {{username}}, например (uid={{username}}) или (sAMAccountName={{username}})
ТаймаутТаймаут операций LDAP, мс
Таймаут на подключениеТаймаут установки соединения, мс

Страница «Аутентификация», параметры LDAP

Сопоставление ролей

Настройки определяют, какую роль в организации получит пользователь после успешного входа через LDAP.

  • Роль по умолчанию — переключатель: при включении роль берётся из фиксированного значения ниже, без чтения атрибута каталога.
  • Ключ роли — имя LDAP-атрибута, из которого читается роль (например, role), если переключатель «Роль по умолчанию» выключен.
  • Роль пользователя по умолчанию — роль в организации, если атрибут не задан или сопоставление не используется (например, Наблюдатель).
  • Если полученная роль отсутствует — действие при неизвестной роли из каталога (например, Отклонить аутентификацию).
  • Использовать пользовательское сопоставление ролей — при включении задаётся таблица соответствия значений LDAP и ролей в системе (Наблюдатель, Оператор, Администратор, Продвинутый оператор).

Сопоставление ролей LDAP

Сопоставление организаций

Аналогично ролям настраивается привязка к организации:

  • Организация по умолчанию — фиксированная организация без чтения атрибута.
  • Ключ организации — LDAP-атрибут с именем организации (например, organization).
  • Организация пользователя по умолчанию — организация, если атрибут не найден.
  • Если полученная организация отсутствует — отклонение входа или другое действие из списка.
  • Использовать пользовательское сопоставление организаций — таблица соответствия значений LDAP и организаций в системе.

Сопоставление организаций LDAP

Проверка и сохранение

  1. Заполните обязательные поля (отмечены *).
  2. Нажмите «Проверить конфигурацию» — система проверит доступность LDAP и корректность параметров.
  3. Нажмите «Сохранить» — настройки применяются для последующих входов.

Учётные записи, созданные или обновлённые при LDAP-входе, отображаются на вкладке «Внешние» в разделе «Пользователи». Тип внешней аутентификации и состояние LDAP видны на странице «Статус».

Параметры развёртывания контейнеров (MongoDB, пути журналов и т.п.) — в руководстве по установке.