の検索結果 :

×

会員登録 お問い合わせ

LDAPロールマッピング

このドキュメントでは、LDAPグループまたはActive Directoryグループに基づいてDrupalロールをユーザーに割り当てる方法について説明します。たとえば、testGroupのようなLDAPグループをDeveloperなどのDrupalロールにマッピングすると、ユーザーがLDAP認証情報を使用してログインしたときにロールが自動的に割り当てられます。Drupal LD​​AP/Active Directory統合モジュールは、Drupal 7、8、9、および10をサポートしています。ロールマッピングは、LDAP SSOログイン時、LDAPからのユーザーインポート時、およびNTLM/Kerberosを使用したWindows SSOまたはLDAPゲートウェイログイン時に適用できます。

  • モジュールをダウンロードします。

    コンポーザーには「drupal/ldap_auth」が必要です

  • MFAデバイスに移動する 延長 Drupal 管理コンソールのメニューから検索します。 miniOrange Active Directory / LDAP 統合 検索ボックスを使用して。
  • チェックボックスをオンにしてモジュールを有効にし、 インストールを開始する
  • モジュールは次の場所で設定できます。

    {BaseURL}/admin/config/people/ldap_auth/ldap_config

  • モジュールをインストールします。

    drush と ldap_auth

  • キャッシュをクリアします。

    ダッシュCR

  • モジュールは次の場所で設定できます。

    {BaseURL}/admin/config/people/ldap_auth/ldap_config

  • MFAデバイスに移動する 延長 Drupal 管理コンソールのメニューをクリックし、 新しいモジュールを取り付け.
  • インストール miniOrange Active Directory / LDAP 統合 モジュールは、zipファイルをダウンロードするか、 パッケージ (tar/zip).
  • ソフトウェアの制限をクリック 新しく追加されたモジュールを有効にする.
  • チェックボックスをオンにしてこのモジュールを有効にし、 install
  • モジュールは次の場所で設定できます。

    {BaseURL}/admin/config/people/ldap_auth/ldap_config

Youtube-カラー スケッチで作成されました。

ロールマッピング機能の設定方法については、こちらのセットアップビデオもご参照ください。

  • モジュールの設定が成功したら、 マッピング タブには何も表示されないことに注意してください。

    (admin/config/people/ldap_auth/attribute_mapping)

  • マッピング タブをクリックします。 マッピング
Drupal LD​​AP - マッピングタブに移動

  • 拡大する LDAPグループとDrupalロールのマッピング のセクションから無料でダウンロードできます。
Drupal LD​​AP - ロールマッピングセクションを展開する

  • 展開されたセクションには、以下のオプションが表示されます。
    • ロールマッピングを有効にするLDAPグループとDrupalロールのマッピングを有効にします。ロールマッピングを使用するには、このオプションを有効にする必要があります。
    • 既存の役割をすべて削除し、新しい役割を追加します(オプション)既存のDrupalロールをLDAPからマッピングされたロールに置き換えます。無効にした場合、既存のロールを削除せずに新しいロールが追加されます。
    • NTLMユーザーのロールマッピングを有効にする(オプション): NTLMまたはKerberos認証を使用してWindows SSO経由でログインするユーザーに対して、ロールマッピングを適用します。
Drupal LD​​AP - ロールマッピングを有効にする

  • ユーザーのデフォルトロールを選択しますこのドロップダウンメニューから、ユーザーがLDAPサーバーの認証情報を使用してDrupalサイトにログインする際に割り当てられるデフォルトの役割を選択できます。
  • この場合、ご覧のとおり、 カスタムロール1したがって、ユーザーがLDAP認証情報を使用してログインするたびに、 カスタムロール1 彼らには役割が割り当てられる。
Drupal LD​​AP - ユーザーのデフォルトロールを選択する

  • ノーザンダイバー社の LDAPグループ属性名 ドロップダウンで、ユーザーの LDAP グループを取得する LDAP 属性名を選択します。通常、ユーザーの LDAP グループは次の場所から取得されます。 メンバー 属性。
  • 必要であれば、タブの右上部分にある属性リストから、ユーザーのLDAPグループのLDAP属性名を確認できます。
Drupal LD​​AP - LDAP属性名の選択

  • 割り当てたい場合は コンテンツエディタ Drupal で LDAP の特定のグループのユーザーにロールを付与し、その LDAP グループの識別名 (DN) を以下に入力します。 コンテンツエディタ テキストフィールド。タブの右側のセクションでグループDN値を確認できます。
  • 私たちの場合、 コンテンツエディタ 存在するユーザーに対する役割 編集者グループ LDAPサーバー上での設定となります。したがって、設定は以下の画像のようになります。
Drupal LD​​AP - LDAPグループDNを入力してください

  • 複数のグループ DN を追加するには、セミコロン (;) で区切ります。たとえば、以下の画像に示す構成に従って、以下のユーザーが存在する場合、 エディター or テスト LDAP グループは コンテンツエディタ DrupalにおけるLDAP認証時の役割。
Drupal LD​​AP - 複数のLDAPグループDNを入力してください

  • 同様に、Drupal ユーザーに割り当てたい場合は、 管理者, カスタムロール1 or カスタムロール2 彼らが持っているかどうかに基づいて , テスター or Developer LDAPグループについても、上記の手順を繰り返すことでそれぞれ設定できます。
Drupal LD​​AP - 複数のユーザーロールを追加する

  • 適切な設定が完了したら、「役割マッピングを保存」ボタンをクリックしてください。
  • ここでは、LDAPサーバー上のtestGroup LDAPグループに属するユーザーにカスタムロール2を割り当てたいと仮定します。これを実現するには、ロールマッピングの設定は次のようになります。
Drupal LD​​AP - ロールマッピングの仕組み

  • 次に、LDAP / Active Directory サーバーで testGroup LDAP グループを持つユーザーで Drupal サイトにログインします。 ログイン
Drupal LD​​AP - ロールマッピングの仕組み

  • ユーザーが LDAP 認証情報を使用して Drupal サイトに正常にログインすると、ユーザーは自動的に次のユーザーに割り当てられます。 カスタムロール2 Drupalで
  • 上記は、Drupalサイトの「ユーザー」セクションからユーザーの役割を確認することで確認できます。

以上です。LDAPロールマッピングの設定が完了しました。


 ご返答ありがとうございます。 すぐにご連絡させていただきます。

何か問題が発生しました。 もう一度質問を送信してください

できるだけ早くご連絡いたします!


ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応