LDAP-rollmappning
Översikt
Det här dokumentet förklarar hur man tilldelar Drupal-roller till användare baserat på deras LDAP- eller Active Directory-grupper. Till exempel kan en LDAP-grupp som testGroup mappas till en Drupal-roll, till exempel Utvecklare, vilket automatiskt tilldelar rollen när användare loggar in med LDAP-inloggningsuppgifter. Drupals LDAP/Active Directory-integrationsmodul stöder Drupal 7, 8, 9 och 10. Rollmappning kan tillämpas under LDAP SSO-inloggning, användarimport från LDAP och Windows SSO- eller LDAP Gateway-inloggning med NTLM/Kerberos.
Installationssteg
- Använder Composer
- Använder Drush
- Manuell installation
Förutsättningar
- installera Drupal LDAP / Active Directory-inloggning modul.
- Konfigurera ovanstående modul med din LDAP- eller Active Directory-server. Du kan också hänvisa till detta installationsguide så hjälper vi dig.
Du kan också följa den här installationsvideon för att konfigurera funktionen rollmappning.
Konfigurationssteg
- Efter att modulen har konfigurerats, gå till avbildningar fliken.
(admin/config/people/ldap_auth/attribute_mapping)
- I avbildningar fliken, klicka på Kartläggning knapp.
- Expandera Rollmappning från LDAP-grupp till Drupal sektion.
- I det utökade avsnittet ser du följande alternativ:
- Aktivera rollmappningAktiverar mappning av LDAP-grupper till Drupal-roller. Det här alternativet måste vara aktiverat för att använda rollmappning.
- Ta bort alla befintliga roller och lägg till nya roller (valfritt)Ersätter befintliga Drupal-roller med mappade roller från LDAP. Om den är inaktiverad läggs nya roller till utan att befintliga tas bort.
- Aktivera rollmappning för NTLM-användare (valfritt)Tillämpar rollmappning för användare som loggar in via Windows SSO med NTLM- eller Kerberos-autentisering.
- Välj standardroll för användarnaDu kan välja en standardroll från den här rullgardinsmenyn som kommer att tilldelas dina användare varje gång de loggar in på din Drupal-webbplats med sina LDAP-serveruppgifter.
- I det här fallet, som ni ser, har vi valt Anpassad roll 1, alltså, när användaren loggar in med sina LDAP-inloggningsuppgifter, Anpassad roll 1 rollen kommer att tilldelas dem.
- Från LDAP-gruppattributnamn I rullgardinsmenyn väljer du LDAP-attributnamnet under vilket du ska hämta användarens LDAP-grupper. Generellt sett hämtar vi användarnas LDAP-grupper under medlem av attribut.
- Om du vill kan du kontrollera LDAP-attributnamnet för dina användares LDAP-grupper i attributlistan som finns längst upp till höger på fliken.
- Om du vill tilldela Innehålls Redaktör roll i Drupal till användare från en viss grupp i LDAP, ange sedan det unika namnet (DN) för den LDAP-gruppen under Innehålls Redaktör textfält. Du kan bekräfta gruppens DN-värde från flikens högra del.
- I vårt fall ville vi tilldela Innehålls Redaktör roll för de användare som är närvarande i Redaktörsgrupp i vår LDAP-server. Så konfigurationen skulle se ut som visas på bilden nedan:
- Du kan lägga till flera grupp-DN genom att separera dem med semikolon (;). Till exempel, enligt konfigurationerna som visas i bilden nedan, är användarna som finns under redaktör or Testning LDAP-gruppen kommer att få Innehålls Redaktör roll i Drupal vid LDAP-autentisering.
- På samma sätt, om du också vill tilldela dina Drupal-användare en Administratör, Anpassad roll 1 or Anpassad roll 2 baserat på om de har Administration, Testare or Developer LDAP-gruppen, respektive, kan du göra det genom att upprepa ovan nämnda steg.
- När du är klar med rätt konfigurationer klickar du på knappen Spara rollmappning.
Låt oss se hur LDAP-grupper till Drupal-rollmappning fungerar
- Låt oss anta att vi vill tilldela den anpassade rollen 2 till användarna som finns under testgruppen LDAP-gruppen på din LDAP-server. För att uppnå detta kommer våra rollmappningskonfigurationer att se ut ungefär så här:
- Logga nu in på vår Drupal-webbplats med en användare som har LDAP-gruppen testGroup på vår LDAP/Active Directory-server. Klicka på Logga in knapp.
- Efter att användaren har loggat in på vår Drupal-webbplats med sina LDAP-inloggningsuppgifter kommer användaren automatiskt att tilldelas Anpassad roll 2 i Drupal
- Vi kan bekräfta ovanstående genom att kontrollera användarens roller under Personer-sektionen på vår Drupal-webbplats.
Det var allt. Du har konfigurerat LDAP-rollmappningen.
Relaterade artiklar
Tack för ditt svar. Vi återkommer snart.
Något gick fel. Skicka din fråga igen

Kontakta oss