Перейти к содержанию

Импорт пользователей из AD

  1. Выберите Octopus
  2. В меню откройте вкладку User Federation и выберите в ней "Add Ldap providers"

кейклок.png

  1. В разделе General options укажите:

  2. UI display name - ldap

  3. Vendor - Active Directory

кейклок1.png

  1. В разделе Connection and authentication settings укажите:

  2. Connection URL - ldap://dc-octopus.octopus.local:389

  3. Bind type - simple
  4. Bind DN - DN пользователя, который используется для авторизации, например CN=IgorGolikov,CN=Users,DC=octopus,DC=local

кейклок2.png

  1. Кнопкой "Test connection" проверьте соединение с LDAP сервером.

  2. В строке "Bind credentials" укажите пароль от пользователя "Bind DN"

  3. Кнопкой "Test authentification" проверьте правильность логина и пароля.

  4. В разделе LDAP searching and updating укажите:

  5. Edit mode - READ_ONLY

  6. User DN - CN=Users, DC=octopus, DC=local
  7. Username LDAP attribute - sAMAccountName
  8. RDN LDAP attribute - cn
  9. UUID LDAP attribute - objectGUID
  10. User object classes - person, organizationalPerson, user

Users DN - путь для поиска пользователей в дереве AD, можно указать только определенную папку чтобы избежать импорта сервисных пользователей.

кейклок3.png

  1. В разделе Synchronization settings включите:

  2. import users

  3. sync registration

кейклок4.png

  1. Сохраните данные.