Résultats de recherche :

×

S'inscrire Contactez-Nous

Mappage des rôles LDAP

Ce document explique comment attribuer des rôles Drupal aux utilisateurs en fonction de leurs groupes LDAP ou Active Directory. Par exemple, un groupe LDAP comme « testGroup » peut être associé à un rôle Drupal tel que « Développeur », ce rôle étant automatiquement attribué lors de la connexion des utilisateurs avec leurs identifiants LDAP. Le module d'intégration Drupal LDAP/Active Directory est compatible avec Drupal 7, 8, 9 et 10. L'association des rôles peut être appliquée lors de la connexion SSO LDAP, de l'importation d'utilisateurs depuis LDAP et de la connexion SSO Windows ou à une passerelle LDAP utilisant NTLM/Kerberos.

  • Téléchargez le module :

    le compositeur nécessite 'drupal/ldap_auth'

  • Accédez à étendre menu sur votre console d'administration Drupal et recherchez Intégration Active Directory/LDAP de miniOrange en utilisant le champ de recherche.
  • Activez le module en cochant la case et cliquez sur le Installer .
  • Vous pouvez configurer le module à :

    {BaseURL}/admin/config/people/ldap_auth/ldap_config

  • Installez le module :

    drush et ldap_auth

  • Vider le cache:

    drush cr

  • Vous pouvez configurer le module à :

    {BaseURL}/admin/config/people/ldap_auth/ldap_config

  • Accédez à étendre menu sur votre console d'administration Drupal et cliquez sur Installer un nouveau module de.
  • Installez l' Intégration Active Directory/LDAP de miniOrange module soit en téléchargeant le zip soit à partir de l'URL du paquet (tar/zip).
  • Cliquez sur Activer les modules nouvellement ajoutés.
  • Activez ce module en cochant la case et en cliquant sur installer .
  • Vous pouvez configurer le module à :

    {BaseURL}/admin/config/people/ldap_auth/ldap_config

Couleur Youtube Créé avec Sketch.

Vous pouvez également suivre cette vidéo d'installation pour configurer la fonctionnalité de mappage des rôles.

  • Après avoir configuré le module avec succès, rendez-vous à Mappages languette.

    (admin/config/people/ldap_auth/attribute_mapping)

  • Dans l' Mappages onglet, cliquez sur le Cartographie .
Drupal LDAP - Accédez à l'onglet Mappages

  • Élargir la Association des groupes LDAP aux rôles Drupal .
Drupal LDAP - Développer la section de mappage des rôles

  • Dans la section développée, vous verrez les options suivantes :
    • Activer le mappage de rôlesPermet d'associer les groupes LDAP aux rôles Drupal. Cette option doit être activée pour utiliser l'association des rôles.
    • Supprimer tous les rôles existants et ajouter de nouveaux rôles (facultatif)Remplace les rôles Drupal existants par les rôles mappés depuis LDAP. Si cette option est désactivée, les nouveaux rôles sont ajoutés sans supprimer les rôles existants.
    • Activer le mappage des rôles pour les utilisateurs NTLM (facultatif)Applique le mappage des rôles aux utilisateurs se connectant via l'authentification unique Windows (SSO) utilisant NTLM ou Kerberos.
Drupal LDAP - Activer le mappage des rôles

  • Sélectionnez le rôle par défaut pour les utilisateursVous pouvez sélectionner un rôle par défaut dans cette liste déroulante qui sera attribué à vos utilisateurs chaque fois qu'ils se connecteront à votre site Drupal à l'aide de leurs identifiants de serveur LDAP.
  • Dans ce cas, comme vous pouvez le constater, nous avons sélectionné Rôle personnalisé 1Ainsi, chaque fois que l'utilisateur se connecte à l'aide de ses identifiants LDAP, Rôle personnalisé 1 Un rôle leur sera attribué.
Drupal LDAP - Sélectionner le rôle par défaut pour les utilisateurs

  • Extrait du Nom de l'attribut de groupe LDAP Dans le menu déroulant, sélectionnez le nom de l'attribut LDAP sous lequel vous trouverez les groupes LDAP de l'utilisateur. Généralement, les groupes LDAP des utilisateurs se trouvent sous l'attribut `groups`. membre de attribuer.
  • Si vous le souhaitez, vous pouvez consulter le nom de l'attribut LDAP des groupes LDAP de vos utilisateurs dans la liste des attributs située en haut à droite de l'onglet.
Drupal LDAP - Sélectionner le nom de l'attribut LDAP

  • Si vous souhaitez attribuer le Éditeur de contenu Pour attribuer un rôle dans Drupal à des utilisateurs appartenant à un groupe LDAP spécifique, saisissez le nom distinctif (DN) de ce groupe LDAP sous le champ correspondant. Éditeur de contenu Champ de texte. Vous pouvez vérifier la valeur DN du groupe dans la partie droite de l'onglet.
  • Dans notre cas, nous souhaitions attribuer Éditeur de contenu rôle pour les utilisateurs présents dans le Groupe de rédaction sur notre serveur LDAP. La configuration serait donc celle illustrée dans l'image ci-dessous :
Drupal LDAP - Saisir le DN du groupe LDAP

  • Vous pouvez ajouter plusieurs DN de groupe en les séparant par un point-virgule (;). Par exemple, conformément aux configurations illustrées dans l'image ci-dessous, les utilisateurs présents sous le groupe Éditeur or Tests Le groupe LDAP recevra le Éditeur de contenu rôle dans Drupal lors de l'authentification LDAP.
Drupal LDAP - Saisie de plusieurs DN de groupes LDAP

  • De même, si vous souhaitez également attribuer à vos utilisateurs Drupal un Administratrice, Rôle personnalisé 1 or Rôle personnalisé 2 en fonction de s'ils ont le Administrateur, Testeur or Développeur Pour le groupe LDAP, vous pouvez procéder en répétant les étapes mentionnées ci-dessus.
Drupal LDAP - Ajouter plusieurs rôles d'utilisateur

  • Une fois les configurations appropriées effectuées, cliquez sur le bouton Enregistrer le mappage des rôles.
  • Supposons que nous souhaitions attribuer le rôle personnalisé 2 aux utilisateurs appartenant au groupe LDAP « testGroup » sur notre serveur LDAP. Pour ce faire, notre configuration de mappage des rôles ressemblera à ceci :
Drupal LDAP - Fonctionnement du mappage des rôles

  • Connectez-vous maintenant à notre site Drupal avec un utilisateur appartenant au groupe LDAP « testGroup » sur notre serveur LDAP/Active Directory. Cliquez sur Connexion .
Drupal LDAP - Fonctionnement du mappage des rôles

  • Une fois que l'utilisateur se sera connecté avec succès à notre site Drupal à l'aide de ses identifiants LDAP, il se verra automatiquement attribuer le compte suivant : Rôle personnalisé 2 dans Drupal
  • Nous pouvons confirmer ce qui précède en consultant les rôles de l'utilisateur dans la section « Personnes » de notre site Drupal.

Voilà ! Vous avez configuré avec succès le mappage des rôles LDAP.


 Merci pour votre réponse. Nous reviendrons vers vous bientôt.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête

Nous vous contacterons dans les plus brefs délais !


ADFS_sso ×
Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez