Logmanager dokumentace
Přepnout tmavý/světlý/automatický režim Přepnout tmavý/světlý/automatický režim Přepnout tmavý/světlý/automatický režim Zpět na domovskou stránku

Nastavení LDAP

Tato část aplikace umožňuje konfigurovat ověřování LDAP pro Logmanager. Po povolení se mohou uživatelé z vašeho LDAP adresáře přihlašovat do Logmanageru pomocí svých stávajících přihlašovacích údajů z adresářové služby.

Povolení LDAP

Ověřování LDAP můžete povolit nebo zakázat zaškrtnutím nebo odškrtnutím pole Enable LDAP Login. Je-li povoleno, uživatelé z vašeho LDAP adresáře se mohou přihlašovat pomocí svých přihlašovacích údajů.

Když povolíte LDAP, musíte vyplnit všechna povinná pole a tlačítko Test LDAP connection musí vrátit úspěšnou zprávu, než bude možné formulář uložit.

Nastavení LDAP

Nastavení LDAP

Nastavení připojení

Můžete nakonfigurovat následující parametry připojení:

  • Host: IP adresa nebo doménové jméno vašeho LDAP serveru
  • Secondary Host: Volitelný sekundární LDAP server pro zajištění vysoké dostupnosti (failover).
  • Port: Číslo portu LDAP
  • Base DN: Základní rozlišující název (Distinguished Name) pro vyhledávání uživatelů ve vašem adresáři
  • Suffix: Volitelná přípona, která se přidá k uživatelským jménům při operaci bind

Bind credentials

Pro připojení k LDAP serveru je nutné zadat administrativní přihlašovací údaje. Tyto údaje umožňují Logmanageru:

  1. Otestovat LDAP připojení před uložením
  2. Získat atributy uživatele (jméno, e-mail) po úspěšném ověření
  3. Získat členství uživatele ve skupinách pro párování se skupinami SSO
  4. Ověřit, že SSO skupiny ve vašem LDAP adresáři skutečně existují

Administrativní účet musí mít oprávnění prohledávat adresář, číst atributy uživatelů a číst členství ve skupinách.

  • TLS: Povolí šifrování TLS pro zabezpečenou komunikaci s LDAP serverem. (volitelné)
Pokud je TLS povoleno, připojení je šifrované, ale certifikáty serveru nejsou ověřovány.
  • Username: Rozlišující jméno (DN) nebo uživatelské jméno administrativního účtu
  • Password: Heslo k administrativnímu účtu

Testování připojení

Před uložením formuláře musíte otestovat LDAP připojení. Kliknutím na Test LDAP connection ověříte:

  1. Připojení k LDAP serveru
  2. Platnost administrativních přihlašovacích údajů
  3. Správnost a prohledávatelnost Base DN

Tlačítko Save zůstává skryté, dokud test neproběhne úspěšně. Pokud některý krok selže, systém zobrazí chybovou zprávu s podrobnostmi.

Tlačítko Test LDAP connection zůstává k dispozici pro průběžné ověřování vašeho nastavení LDAP.

Resetování nastavení

Všechna nastavení LDAP můžete resetovat na výchozí hodnoty kliknutím na Reset. Tím se zakáže ověřování LDAP a vymažou se všechny konfigurační hodnoty.

Jak funguje LDAP autentizace

Když se uživatel pokusí přihlásit s povoleným LDAP:

  1. Uživatel zadá své uživatelské jméno a heslo
  2. Logmanager se připojí k LDAP serveru pomocí nakonfigurovaného hostitele a portu
  3. Pokud je povoleno TLS, připojení je šifrováno
  4. Logmanager ověří přihlašovací údaje uživatele proti LDAP serveru
  5. Po úspěšném ověření Logmanager automaticky vytvoří uživatele v databázi, pokud ještě neexistuje
  6. Členství uživatele ve skupinách se načte z LDAP a spáruje se se skupinami SSO
  7. Uživatel je přihlášen a lze jej nalézt v přehledu Users s typem přihlášení LDAP
Nastavení LDAP

Nastavení LDAP

Uživatel je vytvořen automaticky při prvním přihlášení. Všechny LDAP uživatele můžete najít a spravovat v sekci Users v aplikaci.

Správa LDAP uživatelů

LDAP uživatelé nemohou měnit své přihlašovací údaje (uživatelské jméno, heslo ani celé jméno) v Logmanageru, protože ty jsou spravovány v adresáři LDAP. Mohou si však změnit svou e-mailovou adresu na stránce My Profile.

Nastavení LDAP uživatele v My Profile

Nastavení LDAP uživatele v My Profile

E-mail uživatele a systémové skupiny můžete změnit v sekci user management.

Formulář LDAP uživatele

Formulář LDAP uživatele