Procurar Resultados :

×

Registrar Contato

Mapeamento de funções LDAP

Este documento explica como atribuir funções do Drupal a usuários com base em seus grupos LDAP ou Active Directory. Por exemplo, um grupo LDAP como testGroup pode ser mapeado para uma função do Drupal como Developer, atribuindo automaticamente a função quando os usuários fazem login com credenciais LDAP. O módulo de integração LDAP/Active Directory do Drupal é compatível com as versões 7, 8, 9 e 10 do Drupal. O mapeamento de funções pode ser aplicado durante o login SSO LDAP, importação de usuários do LDAP e login SSO do Windows ou LDAP Gateway usando NTLM/Kerberos.

  • Baixe o módulo:

    compositor requer 'drupal/ldap_auth'

  • Acessar Estender menu no seu console de administração do Drupal e pesquise por Integração miniOrange com Active Directory/LDAP usando a caixa de pesquisa.
  • Habilite o módulo marcando a caixa de seleção e clicando em Instale botão.
  • Você pode configurar o módulo em:

    {BaseURL}/admin/config/pessoas/ldap_auth/ldap_config

  • Instale o módulo:

    drush e ldap_auth

  • Limpe o cache:

    drush cr

  • Você pode configurar o módulo em:

    {BaseURL}/admin/config/pessoas/ldap_auth/ldap_config

  • Acessar Estender menu no seu console de administração do Drupal e clique em Instalar novo módulo.
  • Instale o Integração do miniOrange Active Directory/LDAP módulo baixando o zip ou a partir da URL do pacote (tar/zip).
  • Clique em Ativar módulos recém-adicionados.
  • Habilite este módulo marcando a caixa de seleção e clicando em instalar botão.
  • Você pode configurar o módulo em:

    {BaseURL}/admin/config/pessoas/ldap_auth/ldap_config

Youtube-color Criado com o esboço.

Você também pode seguir este vídeo de configuração para configurar o recurso de Mapeamento de Funções.

  • Após configurar o módulo com sucesso, dirija-se ao Mapeamentos aba.

    (admin/config/pessoas/ldap_auth/mapeamento_de_atributos)

  • De acordo com o relatório Mapeamentos guia, clique no Mapeamento botão.
LDAP do Drupal - Navegue até a guia Mapeamentos

  • Expandir o Mapeamento de grupo LDAP para função Drupal seção.
LDAP do Drupal - Expandir a seção de mapeamento de funções

  • Na seção expandida, você verá as seguintes opções:
    • Habilitar mapeamento de funçõesPermite o mapeamento de grupos LDAP para funções do Drupal. Esta opção deve estar ativada para usar o mapeamento de funções.
    • Remover todas as funções existentes e adicionar novas funções (Opcional)Substitui as funções existentes do Drupal por funções mapeadas do LDAP. Se desativado, novas funções são adicionadas sem remover as existentes.
    • Ativar o mapeamento de funções para usuários NTLM (opcional)Aplica o mapeamento de funções para usuários que fazem login via SSO do Windows usando autenticação NTLM ou Kerberos.
Drupal LDAP - Habilitar mapeamento de funções

  • Selecione a função padrão para os usuários.Você pode selecionar uma função padrão neste menu suspenso, que será atribuída aos seus usuários sempre que eles fizerem login no seu site Drupal usando as credenciais do servidor LDAP.
  • Neste caso, como você pode ver, selecionamos Função personalizada 1Assim, sempre que o usuário fizer login usando suas credenciais LDAP, o Função personalizada 1 Uma função será atribuída a eles.
LDAP do Drupal - Selecionar função padrão para usuários

  • De Nome do atributo do grupo LDAP No menu suspenso, selecione o nome do atributo LDAP sob o qual você obterá os grupos LDAP do usuário. Geralmente, obtemos os grupos LDAP dos usuários em... membro de atributo.
  • Se desejar, você pode verificar o nome do atributo LDAP dos grupos LDAP dos seus usuários na lista de atributos localizada no canto superior direito da aba.
LDAP do Drupal - Selecionar nome do atributo LDAP

  • Se você quiser atribuir o Editor de Conteúdo Para atribuir uma função no Drupal a usuários de um grupo específico no LDAP, insira o Nome Distinto (DN) desse grupo LDAP no campo correspondente. Editor de Conteúdo Campo de texto. Você pode confirmar o valor do DN do grupo na seção à direita da guia.
  • No nosso caso, desejávamos atribuir o Editor de Conteúdo papel para os usuários presentes no Grupo Editorial Em nosso servidor LDAP. Portanto, a configuração seria como mostrado na imagem abaixo:
LDAP do Drupal - Insira o DN do grupo LDAP

  • Você pode adicionar vários DNs de grupo separando-os com um ponto e vírgula (;). Por exemplo, conforme as configurações mostradas na imagem abaixo, os usuários presentes em editor or Testes O grupo LDAP receberá o Editor de Conteúdo Função no Drupal após autenticação LDAP.
LDAP do Drupal - Inserir vários DNs de grupo LDAP

  • Da mesma forma, se você também quiser atribuir um Administrador, Função personalizada 1 or Função personalizada 2 com base em se eles têm o Administrador, testador or Desenvolvedor Para criar um grupo LDAP, respectivamente, você pode fazer isso repetindo os passos mencionados acima.
LDAP no Drupal - Adicionar várias funções de usuário

  • Após concluir as configurações necessárias, clique no botão Salvar Mapeamento de Funções.
  • Vamos supor que desejamos atribuir a função personalizada 2 aos usuários presentes no grupo LDAP testGroup em seu servidor LDAP. Para isso, nossas configurações de mapeamento de funções serão semelhantes a esta:
LDAP no Drupal - Como funciona o mapeamento de funções

  • Agora, faça login no nosso site Drupal com um usuário que tenha o grupo LDAP testGroup no nosso servidor LDAP/Active Directory. Clique em Entrar botão.
LDAP no Drupal - Como funciona o mapeamento de funções

  • Após o usuário fazer login com sucesso em nosso site Drupal usando suas credenciais LDAP, ele será automaticamente atribuído ao Função personalizada 2 em Drupal
  • Podemos confirmar o exposto acima verificando as funções do usuário na seção "Pessoas" do nosso site Drupal.

Pronto! Você configurou com sucesso o mapeamento de funções LDAP.


 Obrigado pela sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.

Entraremos em contato com você o mais breve possível!


ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda