Вы можете импортировать информацию о пользователях или группах из базы данных LDAP. Эти источники импорта сопоставляют поля в вашей базе данных LDAP с полями в вашем экземпляре.
Перед импортом убедитесь, что LDAP соединение установлено.
Импорт данных
Чтобы импортировать данные, используя LDAP, вам нужно настроить источник импорта. Чтобы сделать это, выполните следующие шаги:
- Перейдите в Импорт → Источники импорта.
- Нажмите Создать и заполните поля.
- Нажмите Сохранить или Сохранить и выйти, чтобы применить изменения.
- Нажмите Загрузить все, чтобы создать запись временной таблицы набора для импорта.
- Создайте записи схемы трансформации и соотношения полей.
- Запустите преобразование.
- (опционально) Запланируйте импорт LDAP.
Поля формы Источник импорта
Поле | Обязательно | Описание |
---|---|---|
Наименование | Да | Укажите название источника. |
Наименование таблицы импорта | Да | Укажите название таблицы набора для импорта. После сохранения это название будет автоматически преобразовано в формат системного имени с префиксом приложения и символами нижнего подчеркивания вместо пробелов. Новая запись будет автоматически создана в таблице Наборы для импорта (sys_import_set) с этим названием после завершения импорта. Пример: Если префикс приложения – app, а указанное название таблицы импорта – My Test, то системное имя таблицы Набора для импорта (sys_import_set) будет app_imp_my_test. Отображаемое название созданной таблицы будет App imp my table. Подробнее читайте в статье Импорт данных. |
Тип | Нет | Тип внешнего источника данных. Выберите LDAP, чтобы импортировать данные из вашего источника LDAP. |
Настройка LDAP | Нет | Укажите предварительно настроенный LDAP, содержащий нужные местоположения, людей и группы пользователей. Смотрите статью Интеграция LDAP, чтобы узнать, как настроить LDAP. |
Настройка LDAP
Поля формы Настройка LDAP Укажите сервер LDAP, содержащий каталог пользователей, групп и другую информацию, связанную с LDAP. Чтобы настроить сервер, перейдите в LDAP → Серверы LDAP и выполните необходимые шаги. Выберите целевую таблицу, в которой будут храниться данные с вашего сервера LDAP. Для пользователей выберите таблицу Users (user). Указанная целевая таблица используется для автоматического создания записей. Введите строку фильтра, чтобы выбрать определенные записи для импорта из OU (организационное подразделение). Например, этот фильтр определяет отрывок, как показано ниже: (&(objectClass=person)(sn=*)(!(objectClass=computer))(!(userAccountControl:1.2.840.113556.1.4.803:=2))(!(userPrincipalName=*.admin@simpleone.ru))) Дополнительные сведения о синтаксисе фильтра LDAP смотрите в документации RFC. Укажите имя атрибута на сервере LDAP для запроса записей. В Active Directory чаще всего используется атрибут sAMAccountName. Другие серверы LDAP, как правило, используют атрибут cn. Обратите внимание, что Поле запроса временно работает некорректно. Наша команда работает над улучшением его логики, чтобы сделать ее более эффективной и безопасной. Мы сообщим вам об изменениях в следующих релизах платформы. Используйте это поле, чтобы указать (включить и ограничить) атрибуты, возвращаемые запросом LDAP. Этот подход предпочтителен для больших объемов импорта LDAP для сокращения времени. Если поле остается пустым, система загружает все объекты с их атрибутами, которые разрешено читать вашему LDAP-серверу.Поле Обязательно Описание Наименование Да Укажите название настройки LDAP. Относительное уникальное имя Нет Введите относительно отличительное имя (RDN) подкаталога для поиска. Активно Нет Установите флажок, чтобы активировать настройку LDAP и разрешить импорт данных. Сервер LDAP Да Таблица Да Фильтр Нет Поле запроса Нет Перечень атрибутов Нет
- No labels