Skip to content

Интеграция с LDAP ​

Примечание

Интеграция с LDAP настраивается в конфигурационном файле backend, секция Auth.LdapAuthConfig. После изменения конфигурации перезапустите контейнер backend.

Данные для подключения ​

ПараметрОписание
AddressURL LDAP-сервера: ldap://host:389 или ldaps://host:636
BaseDNКорень поиска пользователей
BindDNDN служебного пользователя с правом чтения каталога
BindPasswordПароль служебного пользователя
UseTLStrue — выполнение STARTTLS после подключения по ldap://
AttributesИмена атрибутов: DN, CN (отображаемое имя), Mail (e-mail), AccountStatus (статус учётной записи)

Пример конфигурации ​

yaml
Auth:
  LdapAuthConfig:
    Enable: true
    Address: ldap://ldap.example.ru:389
    BaseDN: ou=users,dc=example,dc=ru
    BindDN: cn=flip-bind,ou=service,dc=example,dc=ru
    BindPassword: secretpasswd
    UseTLS: true
    Attributes:
      DN: dn
      CN: cn
      Mail: mail
      AccountStatus: accountStatus

Для Active Directory используются атрибуты cn или displayName (имя) и mail (e-mail).

Один провайдер

Одновременно может быть включён только один провайдер: LdapAuthConfig или KeyCloakAuthConfig. SSO через OIDC/SAML настраивается в интерфейсе приложения.

Документация flip On-Premise и Cloud