---
url: https://flip-chart.ru/developers/on-premise/installation/other/ldap.md
description: >-
  Настройка входа в flip On-Premise через LDAP: параметры подключения в
  конфигурации backend (Auth.LdapAuthConfig) и пример конфигурации.
---

# Интеграция с LDAP

::: tip Примечание
Интеграция с LDAP настраивается в конфигурационном файле [backend](/on-premise/config/backend), секция `Auth.LdapAuthConfig`. После изменения конфигурации перезапустите контейнер backend.
:::

## Данные для подключения

| Параметр | Описание |
|---|---|
| `Address` | URL LDAP-сервера: `ldap://host:389` или `ldaps://host:636` |
| `BaseDN` | Корень поиска пользователей |
| `BindDN` | DN служебного пользователя с правом чтения каталога |
| `BindPassword` | Пароль служебного пользователя |
| `UseTLS` | `true` — выполнение STARTTLS после подключения по `ldap://` |
| `Attributes` | Имена атрибутов: `DN`, `CN` (отображаемое имя), `Mail` (e-mail), `AccountStatus` (статус учётной записи) |

## Пример конфигурации

```yaml
Auth:
  LdapAuthConfig:
    Enable: true
    Address: ldap://ldap.example.ru:389
    BaseDN: ou=users,dc=example,dc=ru
    BindDN: cn=flip-bind,ou=service,dc=example,dc=ru
    BindPassword: secretpasswd
    UseTLS: true
    Attributes:
      DN: dn
      CN: cn
      Mail: mail
      AccountStatus: accountStatus
```

Для Active Directory используются атрибуты `cn` или `displayName` (имя) и `mail` (e-mail).

::: danger Один провайдер
Одновременно может быть включён только один провайдер: `LdapAuthConfig` или `KeyCloakAuthConfig`. SSO через OIDC/SAML настраивается в [интерфейсе приложения](/on-premise/installation/other/sso).
:::
