Настройки синхронизации LDAP
Севрис MFA компании «Индид Облако» поддерживает автоматическую синхронизацию пользователей и групп из каталогов LDAP. В консоли администрирования можно настроить и получить параметры подключения агентов LDAP к модулю синхронизации LDAP.
Чтобы включить синхронизацию LDAP в выбранном виртуальном сервере:
Войдите в консоль с учетными данными оператора виртуального сервера.
Выберите сервер на вкладке Виртуальные серверы.
Выберите вкладку второго ряда Настройки.
Раскройте панель Настройки синхронизации LDAP.
Включите опцию Включить синхронизацию LDAP.
При необходимости включите опцию Отложенное удаление.
ПримечаниеОпция «Отложенное удаление» позволяет отложить удаление синхронизированных групп и пользователей из базы сервиса MFA на 24 часа. Это позволяет избежать мгновенного удаления, если пользователи и группы были удалены по ошибке из LDAP-каталога. После повторной синхронизации пометка на удаление в базе сервиса будет снята.
Отложенное удаление действует только на те учетные записи пользователей и групп, которые были синхронизированы, когда отложенное удаление было включено.
Нажмите Добавить.
Введите IP-адрес машины, на которой запущен агент LDAP.
ВажноЕсли между модулем синхронизации LDAP и агентом LDAP используется трансляция сетевых адресов (NAT), то в качестве IP-адреса агента указывайте интерфейс маршрутизатора NAT, через который запросы приходят к модулю синхронизации LDAP.
Нажмите Сохранить.
Передвиньте вправо переключатель в появившейся строке с адресом агента.
Повторите пункты 7–10 для остальных агентов, данные от которых будут синхронизироваться на выбранный виртуальный сервер.
Отключение синхронизации
Можно временно выключить синхронизацию данных с определенных агентов, не удаляя при этом синхронизированных пользователей и группы.
Для этого:
- Войдите в консоль с учетными данными оператора виртуального сервера.
- Выберите сервер на вкладке Виртуальные серверы.
- Выберите вкладку второго ряда Настройки.
- Раскройте панель Настройки синхронизации LDAP.
- Передвиньте вправо переключатель в строке с адресом нужного агента.