Импорт пользователей из AD
- Выберите Octopus
- В меню откройте вкладку User Federation и выберите в ней "Add Ldap providers"
-
В разделе General options укажите:
-
UI display name - ldap
- Vendor - Active Directory
-
В разделе Connection and authentication settings укажите:
-
Connection URL - ldap://dc-octopus.octopus.local:389
- Bind type - simple
- Bind DN - DN пользователя, который используется для авторизации, например
CN=IgorGolikov,CN=Users,DC=octopus,DC=local
-
Кнопкой "Test connection" проверьте соединение с LDAP сервером.
-
В строке "Bind credentials" укажите пароль от пользователя "Bind DN"
-
Кнопкой "Test authentification" проверьте правильность логина и пароля.
-
В разделе LDAP searching and updating укажите:
-
Edit mode - READ_ONLY
- User DN - CN=Users, DC=octopus, DC=local
- Username LDAP attribute - sAMAccountName
- RDN LDAP attribute - cn
- UUID LDAP attribute - objectGUID
- User object classes - person, organizationalPerson, user
Users DN - путь для поиска пользователей в дереве AD, можно указать только определенную папку чтобы избежать импорта сервисных пользователей.
-
В разделе Synchronization settings включите:
-
import users
- sync registration
- Сохраните данные.