Requisitos previos
Para configurar LDAP en el servidor, necesita tres cosas
- Configuración de qué servidor LDAP utilizar y qué base y dominio.
- Configuración del rol para que el usuario seleccione qué rol tendrá.
- Grupos en AD para permitir el acceso al Servidor INNDS
Setup / Configurar
En primer lugar, la configuración del servidor LDAP, esto se hace para cada red.
Usted necesitará una función para ayudar a crear la configuración, ejecute este archivo SQL en el servidor.
El siguiente SQL configurará LDAP para la red, la configuración de abajo es la que hemos estado usando para la prueba aquí, y nuestro dominio se llama TEST, y el FQDN es TEST.INNDS.local. Se espera que los usuarios estén en ese dominio, como se muestra en el parámetro LDAPBase
A continuación, tenemos que crear los roles que se utilizarán, actualmente sólo se admiten dos roles: usuario y administrador.
Antes de ejecutar el SQL de abajo crea dos grupos en tu red, luego abre la consola y toma el ID de uno de estos grupos y agrégalo donde dice '<user_group_id>' en el sql de abajo. También necesitas introducir el ID de tu red, puedes encontrar tu ID de red comprobando la tabla 'Network' en la base de datos. Añade tu ID de red en el SQL de abajo donde dice '<network_id>'.
Otra cosa que necesitas hacer antes de ejecutar el SQL de abajo es que necesitas crear dos grupos en tu AD, por ejemplo 'INNDS Server User' y 'INNDS Server Admin', si quieres nombrarlos de otra manera o usar los existentes necesitas cambiar el SQL de abajo en consecuencia.
Ahora está listo para ejecutar el SQL.
Cuando el servidor está configurado con LDAP esta es la lógica de autenticación del usuario:
- El administrador de MultiNetwork (todos los usuarios creados en el panel de control) siempre puede acceder a cualquier red.
- Si el LDAP está configurado para la red, el inicio de sesión para la red se realiza siempre con credenciales LDAP. Los usuarios locales creados previamente no pueden iniciar sesión.
- El usuario en el AD tiene que ser miembro de cualquiera de los grupos "INNDS" en el AD.
- Este usuario se creará como un usuario "externo", y sólo podrá ser autenticado a través de LDAP.
- El usuario se comportará ahora como un usuario normal, y los permisos, etc., pueden ser creados normalmente.
- Si se ha especificado user_group_id, el usuario se unirá a este grupo. Es posible unirse a varios grupos de usuarios añadiendo el mismo grupo AD de nuevo con otro grupo de usuarios. Tenga en cuenta que los usuarios con el rol de administrador no aplicarán ningún permiso importado del grupo de usuarios.
Para eliminar todas las configuraciones de LDAP (de todas las redes) puede utilizar la siguiente consulta SQL: