Интеграция с LDAP
Примечание
Интеграция с LDAP настраивается в конфигурационном файле backend, секция Auth.LdapAuthConfig. После изменения конфигурации перезапустите контейнер backend.
Данные для подключения
| Параметр | Описание |
|---|---|
Address | URL LDAP-сервера: ldap://host:389 или ldaps://host:636 |
BaseDN | Корень поиска пользователей |
BindDN | DN служебного пользователя с правом чтения каталога |
BindPassword | Пароль служебного пользователя |
UseTLS | true — выполнение STARTTLS после подключения по ldap:// |
Attributes | Имена атрибутов: DN, CN (отображаемое имя), Mail (e-mail), AccountStatus (статус учётной записи) |
Пример конфигурации
yaml
Auth:
LdapAuthConfig:
Enable: true
Address: ldap://ldap.example.ru:389
BaseDN: ou=users,dc=example,dc=ru
BindDN: cn=flip-bind,ou=service,dc=example,dc=ru
BindPassword: secretpasswd
UseTLS: true
Attributes:
DN: dn
CN: cn
Mail: mail
AccountStatus: accountStatusДля Active Directory используются атрибуты cn или displayName (имя) и mail (e-mail).
Один провайдер
Одновременно может быть включён только один провайдер: LdapAuthConfig или KeyCloakAuthConfig. SSO через OIDC/SAML настраивается в интерфейсе приложения.