Сопоставление ролей LDAP
Обзор
В этом документе объясняется, как назначать пользователям роли Drupal на основе их групп LDAP или Active Directory. Например, группа LDAP, такая как testGroup, может быть сопоставлена с ролью Drupal, например, Developer, и роль будет автоматически назначаться при входе пользователей с использованием учетных данных LDAP. Модуль интеграции Drupal с LDAP/Active Directory поддерживает Drupal 7, 8, 9 и 10. Сопоставление ролей может применяться при входе через LDAP SSO, импорте пользователей из LDAP, а также при входе через Windows SSO или LDAP Gateway с использованием NTLM/Kerberos.
Процедура установки
- Использование Композитора
- Использование Drush
- Ручная установка
Предпосылки
- Установить Вход в Drupal через LDAP / Active Directory модуль.
- Настройте указанный выше модуль с помощью вашего LDAP-сервера или сервера Active Directory. Вы также можете обратиться к этой инструкции. руководство по настройке для получения помощи.
Вы также можете воспользоваться этим видеоинструкцией по настройке функции сопоставления ролей.
Шаги настройки
- После успешной настройки модуля перейдите в... Отображения меню.
(admin/config/people/ldap_auth/attribute_mapping)
- В Отображения , нажмите Карт .
- Развернуть Сопоставление групп LDAP и ролей Drupal .
- В развернутом разделе вы увидите следующие параметры:
- Включить сопоставление ролейЭта опция позволяет сопоставлять группы LDAP с ролями Drupal. Для использования сопоставления ролей необходимо включить эту опцию.
- Удалить все существующие роли и добавить новые (необязательно)Заменяет существующие роли Drupal ролями, сопоставленными из LDAP. Если отключено, новые роли добавляются без удаления существующих.
- Включить сопоставление ролей для пользователей NTLM (необязательно): Применяет сопоставление ролей для пользователей, входящих в систему через Windows SSO с использованием аутентификации NTLM или Kerberos.
- Выберите роль по умолчанию для пользователей.В этом раскрывающемся списке вы можете выбрать роль по умолчанию, которая будет назначаться вашим пользователям при каждом входе на ваш сайт Drupal с использованием учетных данных LDAP-сервера.
- В данном случае, как вы видите, мы выбрали Пользовательская роль 1Таким образом, всякий раз, когда пользователь входит в систему, используя свои учетные данные LDAP, Пользовательская роль 1 Им будет назначена роль.
- Из издания Имя атрибута группы LDAP В выпадающем списке выберите имя атрибута LDAP, под которым будут отображаться группы LDAP пользователя. Как правило, группы LDAP пользователей отображаются в следующем формате: член атрибутов.
- При желании вы можете проверить имя атрибута LDAP для групп LDAP ваших пользователей в списке атрибутов, расположенном в правом верхнем углу вкладки.
- Если вы хотите назначить Редактор содержимого Чтобы назначить роль в Drupal пользователям из определенной группы в LDAP, затем введите отличительное имя (DN) этой группы LDAP в соответствующем поле. Редактор содержимого Текстовое поле. Вы можете подтвердить значение Group DN в правой части вкладки.
- В нашем случае мы хотели назначить Редактор содержимого роль для пользователей, присутствующих в Группа редакторов на нашем LDAP-сервере. Таким образом, конфигурация будет выглядеть так, как показано на изображении ниже:
- Вы можете добавить несколько групповых DN, разделяя их точкой с запятой (;). Например, согласно настройкам, показанным на изображении ниже, пользователи, присутствующие в группе... редактор or Тестирование Группа LDAP получит Редактор содержимого роль в Drupal при аутентификации LDAP.
- Аналогично, если вы также хотите назначить своим пользователям Drupal определенный параметр. Администратора, Пользовательская роль 1 or Пользовательская роль 2 в зависимости от того, есть ли у них Админ, тестер or Разработчик Для настройки группы LDAP, соответственно, вы можете повторить описанные выше шаги.
- После завершения необходимых настроек нажмите кнопку «Сохранить сопоставление ролей».
Давайте посмотрим, как работает сопоставление групп LDAP с ролями Drupal.
- Предположим, мы хотим назначить пользовательскую роль 2 пользователям, входящим в группу testGroup на вашем LDAP-сервере. Для этого наши конфигурации сопоставления ролей будут выглядеть примерно так:
- Теперь войдите на наш сайт Drupal под пользователем, у которого есть группа LDAP testGroup на нашем сервере LDAP/Active Directory. Нажмите на Войти .
- После успешного входа пользователя на наш сайт Drupal с использованием его учетных данных LDAP, ему автоматически будет назначен следующий аккаунт: Пользовательская роль 2 в Drupal
- Мы можем подтвердить вышеизложенное, проверив роли пользователя в разделе «Люди» на нашем сайте Drupal.
Вот и все. Вы успешно настроили сопоставление ролей LDAP.
Статьи по теме
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Свяжитесь с нами