Suchergebnisse :

×

LDAP-Rollenzuordnung

Dieses Dokument erklärt, wie Sie Benutzern Drupal-Rollen basierend auf ihren LDAP- oder Active Directory-Gruppen zuweisen. Beispielsweise kann eine LDAP-Gruppe wie „testGroup“ einer Drupal-Rolle wie „Entwickler“ zugeordnet werden, wodurch die Rolle automatisch zugewiesen wird, sobald sich Benutzer mit ihren LDAP-Anmeldeinformationen anmelden. Das Drupal LDAP/Active Directory-Integrationsmodul unterstützt Drupal 7, 8, 9 und 10. Die Rollenzuordnung kann bei der LDAP-SSO-Anmeldung, beim Benutzerimport aus LDAP sowie bei der Windows-SSO- oder LDAP-Gateway-Anmeldung mit NTLM/Kerberos angewendet werden.

  • Laden Sie das Modul herunter:

    Composer benötigt 'drupal/ldap_auth'

  • Navigieren Erweitern Menü auf Ihrer Drupal-Administratorkonsole und suchen Sie nach miniOrange Active Directory / LDAP-Integration über das Suchfeld.
  • Aktivieren Sie das Modul, indem Sie das Kontrollkästchen aktivieren und auf klicken Installieren .
  • Sie können das Modul konfigurieren unter:

    {BaseURL}/admin/config/people/ldap_auth/ldap_config

  • Installieren Sie das Modul:

    drush und ldap_auth

  • Leeren Sie den Cache:

    drush cr

  • Sie können das Modul konfigurieren unter:

    {BaseURL}/admin/config/people/ldap_auth/ldap_config

  • Navigieren Erweitern Menü auf Ihrer Drupal-Administratorkonsole und klicken Sie auf Installieren Sie neue Modul.
  • Installieren Sie das miniOrange Active Directory / LDAP-Integration Modul entweder durch Herunterladen der Zip-Datei oder über die URL der Paket (tar/zip).
  • Klicken Sie auf Aktivieren Sie neu hinzugefügte Module.
  • Aktivieren Sie dieses Modul, indem Sie das Kontrollkästchen aktivieren und auf klicken installieren .
  • Sie können das Modul konfigurieren unter:

    {BaseURL}/admin/config/people/ldap_auth/ldap_config

Youtube-Farbe Erstellt mit Skizze.

Sie können auch diesem Einrichtungsvideo folgen , um die Rollenzuordnungsfunktion zu konfigurieren.

  • Nach erfolgreicher Konfiguration des Moduls gehen Sie zu Mappings Tab.

    (admin/config/people/ldap_auth/attribute_mapping)

  • Im Mappings Klicken Sie auf die Registerkarte Mapping .
Drupal LDAP – Navigieren Sie zum Tab „Mappings“.

  • Erweitern Sie die LDAP-Gruppen-zu-Drupal-Rollen-Zuordnung .
Drupal LDAP – Abschnitt „Rollenzuordnung erweitern“ erweitern

  • Im erweiterten Abschnitt sehen Sie die folgenden Optionen:
    • Aktivieren Sie die RollenzuordnungErmöglicht die Zuordnung von LDAP-Gruppen zu Drupal-Rollen. Diese Option muss aktiviert sein, um die Rollenzuordnung nutzen zu können.
    • Entfernen Sie alle bestehenden Rollen und fügen Sie neue Rollen hinzu (optional).Ersetzt bestehende Drupal-Rollen durch zugeordnete Rollen aus LDAP. Wenn diese Funktion deaktiviert ist, werden neue Rollen hinzugefügt, ohne bestehende zu entfernen.
    • Rollenzuordnung für NTLM-Benutzer aktivieren (optional): Wendet die Rollenzuordnung für Benutzer an, die sich über Windows SSO mit NTLM- oder Kerberos-Authentifizierung anmelden.
Drupal LDAP – Rollenzuordnung aktivieren

  • Wählen Sie die Standardrolle für die Benutzer aus.Sie können aus diesem Dropdown-Menü eine Standardrolle auswählen, die Ihren Benutzern zugewiesen wird, sobald sie sich mit ihren LDAP-Server-Anmeldeinformationen auf Ihrer Drupal-Website anmelden.
  • In diesem Fall haben wir, wie Sie sehen können, Folgendes ausgewählt: Benutzerdefinierte Rolle 1Immer wenn sich der Benutzer also mit seinen LDAP-Anmeldeinformationen anmeldet, Benutzerdefinierte Rolle 1 Ihnen wird eine Rolle zugewiesen.
Drupal LDAP – Standardrolle für Benutzer auswählen

  • Von dem LDAP-Gruppenattributname Wählen Sie im Dropdown-Menü den LDAP-Attributnamen aus, unter dem die LDAP-Gruppen des Benutzers angezeigt werden. Im Allgemeinen werden die LDAP-Gruppen der Benutzer unter folgendem Attribut angezeigt: Mitglied von Attribut.
  • Falls gewünscht, können Sie den LDAP-Attributnamen für die LDAP-Gruppen Ihrer Benutzer in der Attributliste im oberen rechten Bereich der Registerkarte überprüfen.
Drupal LDAP - LDAP-Attributnamen auswählen

  • Wenn Sie die Content Editor Weisen Sie Benutzern einer bestimmten LDAP-Gruppe in Drupal eine Rolle zu und geben Sie dann den Distinguished Name (DN) dieser LDAP-Gruppe unter dem entsprechenden Eintrag ein. Content Editor Textfeld. Sie können den Gruppen-DN-Wert im rechten Bereich der Registerkarte überprüfen.
  • In unserem Fall wollten wir die Content Editor Rolle für die anwesenden Benutzer Herausgebergruppe auf unserem LDAP-Server. Die Konfiguration sähe also wie in der folgenden Abbildung dargestellt aus:
Drupal LDAP – LDAP-Gruppen-DN eingeben

  • Sie können mehrere Gruppen-DNs hinzufügen, indem Sie diese durch ein Semikolon (;) trennen. Beispielsweise sind gemäß den Konfigurationen in der folgenden Abbildung die Benutzer unter der folgenden Gruppe vorhanden: Herausgeber or Tests Die LDAP-Gruppe erhält die Content Editor Rolle in Drupal bei LDAP-Authentifizierung.
Drupal LDAP - Mehrere LDAP-Gruppen-DNs eingeben

  • Wenn Sie Ihren Drupal-Benutzern ebenfalls eine zuweisen möchten, Administrator, Benutzerdefinierte Rolle 1 or Benutzerdefinierte Rolle 2 basierend darauf, ob sie die Administrator, Tester or Entwickler:in / Unternehmen Um eine LDAP-Gruppe zu erstellen, wiederholen Sie die oben genannten Schritte.
Drupal LDAP – Hinzufügen mehrerer Benutzerrollen

  • Sobald Sie die entsprechenden Konfigurationen vorgenommen haben, klicken Sie auf die Schaltfläche „Rollenzuordnung speichern“.
  • Nehmen wir an, wir möchten den Benutzern der LDAP-Gruppe „testGroup“ auf Ihrem LDAP-Server die benutzerdefinierte Rolle 2 zuweisen. Um dies zu erreichen, sehen unsere Rollenzuordnungskonfigurationen in etwa wie folgt aus:
Drupal LDAP – So funktioniert die Rollenzuordnung

  • Melden Sie sich nun mit einem Benutzer, der die LDAP-Gruppe „testGroup“ auf unserem LDAP-/Active Directory-Server besitzt, auf unserer Drupal-Website an. Klicken Sie auf die Anmelden .
Drupal LDAP – So funktioniert die Rollenzuordnung

  • Nachdem sich der Benutzer erfolgreich mit seinen LDAP-Zugangsdaten bei unserer Drupal-Website angemeldet hat, wird er automatisch dem Benutzer zugewiesen. Benutzerdefinierte Rolle 2 in Drupal
  • Wir können das oben Genannte bestätigen, indem wir die Benutzerrollen im Bereich „Personen“ unserer Drupal-Website überprüfen.

Das war's. Sie haben die LDAP-Rollenzuordnung erfolgreich konfiguriert.


 Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.

Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut

Wir werden uns so schnell wie möglich bei Ihnen melden!


ADFS_sso ×
Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung