вторник, 25 июля 2017 г.

Авторизация LDAP Active Directory в OwnCloud 10.0.2

Описано как сделать авторизацию в Owncloud через учётные записи Active Directory.
Есть ряд полезных моментов, которые нужно знать.

Перейти в Market, раздел Integration и скачать LDAP user and group backend
 Установить LDAP user and groups
 Вернуться в настройки Owncloud.
Выбрать слева Аутентификация пользователя
Прописываем запросы и атрибуты на соответствующих вкладках:

*пользователи у меня хранятся не в стандартном контейнере Users, а в отдельном BASIC_USERS

*LDAP запрос по пользователям прост, выбираем в списке user

*LDAP запрос который укажет Owncloud где в AD искать пользователей, которым можно авторизоваться в сервисе. В данном случае я указал, что заходить в систему можно пользователям из группы Domain Users (чтобы получить правильный адрес объекта группы Domain Users в AD, Зайдите в свойства группы в раздел Атрибуты. Также не забыть в оснастке Active Directory отметить View - Advanced Features.)

(&(|(objectclass=organizationalPerson))(|(samaccountname=%uid)(|(memberOf=CN=Domain Users,CN=Users,DC=river,DC=ru))))






Комментариев нет:

Отправить комментарий