Mapeamento de funções LDAP
Visão geral
Este documento explica como atribuir funções do Drupal a usuários com base em seus grupos LDAP ou Active Directory. Por exemplo, um grupo LDAP como testGroup pode ser mapeado para uma função do Drupal como Developer, atribuindo automaticamente a função quando os usuários fazem login com credenciais LDAP. O módulo de integração LDAP/Active Directory do Drupal é compatível com as versões 7, 8, 9 e 10 do Drupal. O mapeamento de funções pode ser aplicado durante o login SSO LDAP, importação de usuários do LDAP e login SSO do Windows ou LDAP Gateway usando NTLM/Kerberos.
Passos da instalação
- Usando o Composer
- Usando Drush
- Instalação manual
Pré-requisitos
- Instale o Login do Drupal LDAP / Active Directory módulo.
- Configure o módulo acima com seu servidor LDAP ou Active Directory. Você também pode consultar este link. guia de configuração para obter assistência.
Você também pode seguir este vídeo de configuração para configurar o recurso de Mapeamento de Funções.
Etapas de configuração
- Após configurar o módulo com sucesso, dirija-se ao Mapeamentos aba.
(admin/config/pessoas/ldap_auth/mapeamento_de_atributos)
- De acordo com o relatório Mapeamentos guia, clique no Mapeamento botão.
- Expandir o Mapeamento de grupo LDAP para função Drupal seção.
- Na seção expandida, você verá as seguintes opções:
- Habilitar mapeamento de funçõesPermite o mapeamento de grupos LDAP para funções do Drupal. Esta opção deve estar ativada para usar o mapeamento de funções.
- Remover todas as funções existentes e adicionar novas funções (Opcional)Substitui as funções existentes do Drupal por funções mapeadas do LDAP. Se desativado, novas funções são adicionadas sem remover as existentes.
- Ativar o mapeamento de funções para usuários NTLM (opcional)Aplica o mapeamento de funções para usuários que fazem login via SSO do Windows usando autenticação NTLM ou Kerberos.
- Selecione a função padrão para os usuários.Você pode selecionar uma função padrão neste menu suspenso, que será atribuída aos seus usuários sempre que eles fizerem login no seu site Drupal usando as credenciais do servidor LDAP.
- Neste caso, como você pode ver, selecionamos Função personalizada 1Assim, sempre que o usuário fizer login usando suas credenciais LDAP, o Função personalizada 1 Uma função será atribuída a eles.
- De Nome do atributo do grupo LDAP No menu suspenso, selecione o nome do atributo LDAP sob o qual você obterá os grupos LDAP do usuário. Geralmente, obtemos os grupos LDAP dos usuários em... membro de atributo.
- Se desejar, você pode verificar o nome do atributo LDAP dos grupos LDAP dos seus usuários na lista de atributos localizada no canto superior direito da aba.
- Se você quiser atribuir o Editor de Conteúdo Para atribuir uma função no Drupal a usuários de um grupo específico no LDAP, insira o Nome Distinto (DN) desse grupo LDAP no campo correspondente. Editor de Conteúdo Campo de texto. Você pode confirmar o valor do DN do grupo na seção à direita da guia.
- No nosso caso, desejávamos atribuir o Editor de Conteúdo papel para os usuários presentes no Grupo Editorial Em nosso servidor LDAP. Portanto, a configuração seria como mostrado na imagem abaixo:
- Você pode adicionar vários DNs de grupo separando-os com um ponto e vírgula (;). Por exemplo, conforme as configurações mostradas na imagem abaixo, os usuários presentes em editor or Testes O grupo LDAP receberá o Editor de Conteúdo Função no Drupal após autenticação LDAP.
- Da mesma forma, se você também quiser atribuir um Administrador, Função personalizada 1 or Função personalizada 2 com base em se eles têm o Administrador, testador or Desenvolvedor Para criar um grupo LDAP, respectivamente, você pode fazer isso repetindo os passos mencionados acima.
- Após concluir as configurações necessárias, clique no botão Salvar Mapeamento de Funções.
Vamos ver como funciona o mapeamento de grupos LDAP para funções do Drupal.
- Vamos supor que desejamos atribuir a função personalizada 2 aos usuários presentes no grupo LDAP testGroup em seu servidor LDAP. Para isso, nossas configurações de mapeamento de funções serão semelhantes a esta:
- Agora, faça login no nosso site Drupal com um usuário que tenha o grupo LDAP testGroup no nosso servidor LDAP/Active Directory. Clique em Entrar botão.
- Após o usuário fazer login com sucesso em nosso site Drupal usando suas credenciais LDAP, ele será automaticamente atribuído ao Função personalizada 2 em Drupal
- Podemos confirmar o exposto acima verificando as funções do usuário na seção "Pessoas" do nosso site Drupal.
Pronto! Você configurou com sucesso o mapeamento de funções LDAP.
Artigos Relacionados
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.

Contato