Sökresultat :

×

LDAP-rollmappning

Det här dokumentet förklarar hur man tilldelar Drupal-roller till användare baserat på deras LDAP- eller Active Directory-grupper. Till exempel kan en LDAP-grupp som testGroup mappas till en Drupal-roll, till exempel Utvecklare, vilket automatiskt tilldelar rollen när användare loggar in med LDAP-inloggningsuppgifter. Drupals LDAP/Active Directory-integrationsmodul stöder Drupal 7, 8, 9 och 10. Rollmappning kan tillämpas under LDAP SSO-inloggning, användarimport från LDAP och Windows SSO- eller LDAP Gateway-inloggning med NTLM/Kerberos.

  • Ladda ner modulen:

    kompositör kräver 'drupal/ldap_auth'

  • Navigera till Förläng menyn på din Drupal administratörskonsol och sök efter miniOrange Active Directory / LDAP-integration med hjälp av sökrutan.
  • Aktivera modulen genom att markera kryssrutan och klicka på installera knapp.
  • Du kan konfigurera modulen på:

    {BaseURL}/admin/config/people/ldap_auth/ldap_config

  • Installera modulen:

    drush en ldap_auth

  • Rensa cacheminnet:

    borsta cr

  • Du kan konfigurera modulen på:

    {BaseURL}/admin/config/people/ldap_auth/ldap_config

  • Navigera till Förläng menyn på din Drupal administratörskonsol och klicka på Installera ny modul.
  • installera miniOrange Active Directory / LDAP-integration modulen antingen genom att ladda ner zip-filen eller från URL:en till paket (tjära/zip).
  • Klicka på Aktivera nyligen tillagda moduler.
  • Aktivera den här modulen genom att markera kryssrutan och klicka på installera knapp.
  • Du kan konfigurera modulen på:

    {BaseURL}/admin/config/people/ldap_auth/ldap_config

Youtube-färg Skapad med skissar.

Du kan också följa den här installationsvideon för att konfigurera funktionen rollmappning.

  • Efter att modulen har konfigurerats, gå till avbildningar fliken.

    (admin/config/people/ldap_auth/attribute_mapping)

  • I avbildningar fliken, klicka på Kartläggning knapp.
Drupal LDAP - Navigera till fliken Mappningar

  • Expandera Rollmappning från LDAP-grupp till Drupal sektion.
Drupal LDAP - Expandera rollmappningssektionen

  • I det utökade avsnittet ser du följande alternativ:
    • Aktivera rollmappningAktiverar mappning av LDAP-grupper till Drupal-roller. Det här alternativet måste vara aktiverat för att använda rollmappning.
    • Ta bort alla befintliga roller och lägg till nya roller (valfritt)Ersätter befintliga Drupal-roller med mappade roller från LDAP. Om den är inaktiverad läggs nya roller till utan att befintliga tas bort.
    • Aktivera rollmappning för NTLM-användare (valfritt)Tillämpar rollmappning för användare som loggar in via Windows SSO med NTLM- eller Kerberos-autentisering.
Drupal LDAP - Aktivera rollmappning

  • Välj standardroll för användarnaDu kan välja en standardroll från den här rullgardinsmenyn som kommer att tilldelas dina användare varje gång de loggar in på din Drupal-webbplats med sina LDAP-serveruppgifter.
  • I det här fallet, som ni ser, har vi valt Anpassad roll 1, alltså, när användaren loggar in med sina LDAP-inloggningsuppgifter, Anpassad roll 1 rollen kommer att tilldelas dem.
Drupal LDAP - Välj standardroll för användare

  • Från LDAP-gruppattributnamn I rullgardinsmenyn väljer du LDAP-attributnamnet under vilket du ska hämta användarens LDAP-grupper. Generellt sett hämtar vi användarnas LDAP-grupper under medlem av attribut.
  • Om du vill kan du kontrollera LDAP-attributnamnet för dina användares LDAP-grupper i attributlistan som finns längst upp till höger på fliken.
Drupal LDAP - Välj LDAP-attributnamn

  • Om du vill tilldela Innehålls Redaktör roll i Drupal till användare från en viss grupp i LDAP, ange sedan det unika namnet (DN) för den LDAP-gruppen under Innehålls Redaktör textfält. Du kan bekräfta gruppens DN-värde från flikens högra del.
  • I vårt fall ville vi tilldela Innehålls Redaktör roll för de användare som är närvarande i Redaktörsgrupp i vår LDAP-server. Så konfigurationen skulle se ut som visas på bilden nedan:
Drupal LDAP - Ange LDAP-grupp-DN

  • Du kan lägga till flera grupp-DN genom att separera dem med semikolon (;). Till exempel, enligt konfigurationerna som visas i bilden nedan, är användarna som finns under redaktör or Testning LDAP-gruppen kommer att få Innehålls Redaktör roll i Drupal vid LDAP-autentisering.
Drupal LDAP - Ange flera LDAP-grupp-DN:er

  • På samma sätt, om du också vill tilldela dina Drupal-användare en Administratör, Anpassad roll 1 or Anpassad roll 2 baserat på om de har Administration, Testare or Developer LDAP-gruppen, respektive, kan du göra det genom att upprepa ovan nämnda steg.
Drupal LDAP - Lägg till flera användarroller

  • När du är klar med rätt konfigurationer klickar du på knappen Spara rollmappning.
  • Låt oss anta att vi vill tilldela den anpassade rollen 2 till användarna som finns under testgruppen LDAP-gruppen på din LDAP-server. För att uppnå detta kommer våra rollmappningskonfigurationer att se ut ungefär så här:
Drupal LDAP - Så fungerar rollmappning

  • Logga nu in på vår Drupal-webbplats med en användare som har LDAP-gruppen testGroup på vår LDAP/Active Directory-server. Klicka på Logga in knapp.
Drupal LDAP - Så fungerar rollmappning

  • Efter att användaren har loggat in på vår Drupal-webbplats med sina LDAP-inloggningsuppgifter kommer användaren automatiskt att tilldelas Anpassad roll 2 i Drupal
  • Vi kan bekräfta ovanstående genom att kontrollera användarens roller under Personer-sektionen på vår Drupal-webbplats.

Det var allt. Du har konfigurerat LDAP-rollmappningen.


 Tack för ditt svar. Vi återkommer snart.

Något gick fel. Skicka din fråga igen

Vi kontaktar dig tidigast!


ADFS_sso ×
Hej där!

Behövs hjälp? Vi är här!

stödja