Результаты поиска :

×

Сопоставление ролей LDAP

В этом документе объясняется, как назначать пользователям роли Drupal на основе их групп LDAP или Active Directory. Например, группа LDAP, такая как testGroup, может быть сопоставлена ​​с ролью Drupal, например, Developer, и роль будет автоматически назначаться при входе пользователей с использованием учетных данных LDAP. Модуль интеграции Drupal с LDAP/Active Directory поддерживает Drupal 7, 8, 9 и 10. Сопоставление ролей может применяться при входе через LDAP SSO, импорте пользователей из LDAP, а также при входе через Windows SSO или LDAP Gateway с использованием NTLM/Kerberos.

  • Загрузите модуль:

    composer require 'drupal/ldap_auth'

  • Перейдите в Продлить меню в консоли администратора Drupal и найдите Интеграция miniOrange с Active Directory и LDAP используя строку поиска.
  • Включите модуль, установив флажок и нажав на кнопку. Установите .
  • Настроить модуль можно по следующему адресу:

    {BaseURL}/admin/config/people/ldap_auth/ldap_config

  • Установите модуль:

    drush en ldap_auth

  • Очистить кеш:

    друш кр

  • Настроить модуль можно по следующему адресу:

    {BaseURL}/admin/config/people/ldap_auth/ldap_config

  • Перейдите в Продлить меню в консоли администратора Drupal и нажмите Установите новый модуль.
  • Установить Интеграция miniOrange с Active Directory и LDAP модуль можно скачать либо из ZIP-архива, либо по URL-адресу. пакет (tar/zip).
  • Нажмите на Включить недавно добавленные модули.
  • Включите этот модуль, установив флажок и нажав кнопку устанавливать .
  • Настроить модуль можно по следующему адресу:

    {BaseURL}/admin/config/people/ldap_auth/ldap_config

Youtube-цвет Созданный с эскиза.

Вы также можете воспользоваться этим видеоинструкцией по настройке функции сопоставления ролей.

  • После успешной настройки модуля перейдите в... Отображения меню.

    (admin/config/people/ldap_auth/attribute_mapping)

  • В Отображения , нажмите Карт .
Drupal LDAP — перейдите на вкладку «Сопоставления».

  • Развернуть Сопоставление групп LDAP и ролей Drupal .
Drupal LDAP - Развернуть раздел сопоставления ролей

  • В развернутом разделе вы увидите следующие параметры:
    • Включить сопоставление ролейЭта опция позволяет сопоставлять группы LDAP с ролями Drupal. Для использования сопоставления ролей необходимо включить эту опцию.
    • Удалить все существующие роли и добавить новые (необязательно)Заменяет существующие роли Drupal ролями, сопоставленными из LDAP. Если отключено, новые роли добавляются без удаления существующих.
    • Включить сопоставление ролей для пользователей NTLM (необязательно): Применяет сопоставление ролей для пользователей, входящих в систему через Windows SSO с использованием аутентификации NTLM или Kerberos.
Drupal LDAP — Включение сопоставления ролей

  • Выберите роль по умолчанию для пользователей.В этом раскрывающемся списке вы можете выбрать роль по умолчанию, которая будет назначаться вашим пользователям при каждом входе на ваш сайт Drupal с использованием учетных данных LDAP-сервера.
  • В данном случае, как вы видите, мы выбрали Пользовательская роль 1Таким образом, всякий раз, когда пользователь входит в систему, используя свои учетные данные LDAP, Пользовательская роль 1 Им будет назначена роль.
Drupal LDAP — выбор роли по умолчанию для пользователей

  • Из издания Имя атрибута группы LDAP В выпадающем списке выберите имя атрибута LDAP, под которым будут отображаться группы LDAP пользователя. Как правило, группы LDAP пользователей отображаются в следующем формате: член атрибутов.
  • При желании вы можете проверить имя атрибута LDAP для групп LDAP ваших пользователей в списке атрибутов, расположенном в правом верхнем углу вкладки.
Drupal LDAP - Выберите имя атрибута LDAP

  • Если вы хотите назначить Редактор содержимого Чтобы назначить роль в Drupal пользователям из определенной группы в LDAP, затем введите отличительное имя (DN) этой группы LDAP в соответствующем поле. Редактор содержимого Текстовое поле. Вы можете подтвердить значение Group DN в правой части вкладки.
  • В нашем случае мы хотели назначить Редактор содержимого роль для пользователей, присутствующих в Группа редакторов на нашем LDAP-сервере. Таким образом, конфигурация будет выглядеть так, как показано на изображении ниже:
Drupal LDAP - Введите DN группы LDAP

  • Вы можете добавить несколько групповых DN, разделяя их точкой с запятой (;). Например, согласно настройкам, показанным на изображении ниже, пользователи, присутствующие в группе... редактор or Тестирование Группа LDAP получит Редактор содержимого роль в Drupal при аутентификации LDAP.
Drupal LDAP — ввод нескольких DN групп LDAP

  • Аналогично, если вы также хотите назначить своим пользователям Drupal определенный параметр. Администратора, Пользовательская роль 1 or Пользовательская роль 2 в зависимости от того, есть ли у них Админ, тестер or Разработчик Для настройки группы LDAP, соответственно, вы можете повторить описанные выше шаги.
Drupal LDAP — добавление нескольких ролей пользователей

  • После завершения необходимых настроек нажмите кнопку «Сохранить сопоставление ролей».
  • Предположим, мы хотим назначить пользовательскую роль 2 пользователям, входящим в группу testGroup на вашем LDAP-сервере. Для этого наши конфигурации сопоставления ролей будут выглядеть примерно так:
Drupal LDAP — как работает сопоставление ролей

  • Теперь войдите на наш сайт Drupal под пользователем, у которого есть группа LDAP testGroup на нашем сервере LDAP/Active Directory. Нажмите на Войти .
Drupal LDAP — как работает сопоставление ролей

  • После успешного входа пользователя на наш сайт Drupal с использованием его учетных данных LDAP, ему автоматически будет назначен следующий аккаунт: Пользовательская роль 2 в Drupal
  • Мы можем подтвердить вышеизложенное, проверив роли пользователя в разделе «Люди» на нашем сайте Drupal.

Вот и все. Вы успешно настроили сопоставление ролей LDAP.


 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.

Мы свяжемся с вами в ближайшее время!


ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка