Resultados de la búsqueda :

×

Mapeo de roles LDAP

Este documento explica cómo asignar roles de Drupal a los usuarios según sus grupos de LDAP o Active Directory. Por ejemplo, un grupo de LDAP como testGroup se puede asignar a un rol de Drupal como Developer, asignándolo automáticamente cuando los usuarios inician sesión con credenciales de LDAP. El módulo de integración de Drupal LDAP/Active Directory es compatible con Drupal 7, 8, 9 y 10. La asignación de roles se puede aplicar durante el inicio de sesión único (SSO) de LDAP, la importación de usuarios desde LDAP y el inicio de sesión único (SSO) de Windows o la puerta de enlace LDAP mediante NTLM/Kerberos.

  • Descarga el módulo:

    el compositor requiere 'drupal/ldap_auth'

  • Navegue a ampliar menú en su consola de administración de Drupal y busque Integración de miniOrange con Active Directory/LDAP utilizando el cuadro de búsqueda.
  • Habilite el módulo marcando la casilla de verificación y haga clic en el Instale .
  • Puede configurar el módulo en:

    {BaseURL}/admin/config/people/ldap_auth/ldap_config

  • Instale el módulo:

    drush es ldap_auth

  • Limpiar la caché:

    drush cr

  • Puede configurar el módulo en:

    {BaseURL}/admin/config/people/ldap_auth/ldap_config

  • Navegue a ampliar menú en su consola de administración de Drupal y haga clic en Instalar el nuevo módulo.
  • Instale la Integración de miniOrange con Active Directory y LDAP módulo ya sea descargando el zip o desde la URL del paquete (tar/zip).
  • Haga clic en Habilitar módulos recién agregados.
  • Habilite este módulo marcando la casilla de verificación y haga clic en instalar .
  • Puede configurar el módulo en:

    {BaseURL}/admin/config/people/ldap_auth/ldap_config

Youtube-color Creado con Sketch.

También puedes seguir este vídeo de configuración para configurar la función de asignación de roles.

  • Después de configurar correctamente el módulo, diríjase a la Asignaciones .

    (admin/config/people/ldap_auth/attribute_mapping)

  • En la sección Asignaciones pestaña, haga clic en Mapeo .
Drupal LDAP - Navegar a la pestaña Asignaciones

  • Ampliar la opción Mapeo de grupos LDAP a roles de Drupal .
Drupal LDAP - Ampliar la sección de asignación de roles

  • En la sección expandida, verá las siguientes opciones:
    • Habilitar asignación de rolesPermite asignar grupos LDAP a roles de Drupal. Esta opción debe estar habilitada para usar la asignación de roles.
    • Eliminar todos los roles existentes y agregar nuevos roles (opcional): Reemplaza los roles existentes de Drupal con roles mapeados desde LDAP. Si está deshabilitado, se agregan nuevos roles sin eliminar los existentes.
    • Habilitar la asignación de roles para usuarios NTLM (opcional): Aplica la asignación de roles para los usuarios que inician sesión a través de SSO de Windows utilizando la autenticación NTLM o Kerberos.
Drupal LDAP - Habilitar la asignación de roles

  • Seleccione el rol predeterminado para los usuarios.Puedes seleccionar un rol predeterminado en este menú desplegable que se asignará a tus usuarios cada vez que inicien sesión en tu sitio Drupal utilizando sus credenciales del servidor LDAP.
  • En este caso, como puede ver, hemos seleccionado Rol personalizado 1, por lo tanto, cada vez que el usuario inicia sesión utilizando sus credenciales LDAP, Rol personalizado 1 Se les asignará un rol.
Drupal LDAP - Seleccionar rol predeterminado para los usuarios

  • En el campo Nombre del atributo del grupo LDAP En el menú desplegable, seleccione el nombre del atributo LDAP bajo el cual obtendrá los grupos LDAP del usuario. Generalmente, obtenemos los grupos LDAP de los usuarios bajo el miembro de atributo.
  • Si lo desea, puede consultar el nombre del atributo LDAP para los grupos LDAP de sus usuarios en la lista de atributos que aparece en la sección superior derecha de la pestaña.
Drupal LDAP - Seleccionar nombre de atributo LDAP

  • Si desea asignar el Editor de contenido rol en Drupal para usuarios de un grupo particular en LDAP, luego ingrese el Nombre Distinguido (DN) de ese grupo LDAP en el Editor de contenido Campo de texto. Puede confirmar el valor DN del grupo en la sección derecha de la pestaña.
  • En nuestro caso, deseábamos asignar el Editor de contenido rol para los usuarios presentes en el Grupo de editores en nuestro servidor LDAP. Por lo tanto, la configuración sería como se muestra en la imagen a continuación:
Drupal LDAP - Introduzca el DN del grupo LDAP

  • Puede agregar varios Group DN separándolos con un punto y coma (;). Por ejemplo, según las configuraciones que se muestran en la imagen a continuación, los usuarios presentes en el Editor or Pruebas El grupo LDAP recibirá el Editor de contenido función en Drupal tras la autenticación LDAP.
Drupal LDAP - Introduzca varios nombres distintivos (DN) de grupos LDAP

  • De manera similar, si también desea asignar a sus usuarios de Drupal un Administradora, Rol personalizado 1 or Rol personalizado 2 basado en si tienen el Administración, Tester or Developer Para configurar un grupo LDAP, respectivamente, puede hacerlo repitiendo los pasos mencionados anteriormente.
Drupal LDAP - Agregar múltiples roles de usuario

  • Una vez que haya realizado las configuraciones necesarias, haga clic en el botón Guardar asignación de roles.
  • Supongamos que queremos asignar el Rol Personalizado 2 a los usuarios presentes en el Grupo LDAP testGroup de su servidor LDAP. Para lograr esto, nuestras configuraciones de asignación de roles se verán así:
Drupal LDAP: Cómo funciona la asignación de roles

  • Ahora, inicie sesión en nuestro sitio Drupal con un usuario que tenga el grupo LDAP testGroup en nuestro servidor LDAP/Active Directory. Haga clic en el Iniciar sesión .
Drupal LDAP: Cómo funciona la asignación de roles

  • Después de que el usuario inicie sesión correctamente en nuestro sitio Drupal utilizando sus credenciales LDAP, se le asignará automáticamente el usuario. Rol personalizado 2 en drupal
  • Podemos confirmar lo anterior consultando los roles del usuario en la sección Personas de nuestro sitio Drupal.

Eso es todo. Ha configurado correctamente la asignación de roles LDAP.


 Gracias por su respuesta. Nos pondremos en contacto con usted pronto.

Algo salió mal. Por favor envíe su consulta nuevamente

¡Nos pondremos en contacto con usted lo antes posible!


ADFS_sso ×
¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores