Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
| product:auth:admin:active_directory [13.02.2020 10:18] – mayn | product:auth:admin:active_directory [30.01.2025 10:47] (текущий) – [Настройка Active Directory] ekaterina.menkhuzina | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| ====== Настройка Active Directory ====== | ====== Настройка Active Directory ====== | ||
| - | Advanta | + | Интеграция с ActiveDirectory |
| Интеграция возможна двумя способами: | Интеграция возможна двумя способами: | ||
| - Через [[product: | - Через [[product: | ||
| - Через [[product: | - Через [[product: | ||
| + | |||
| + | <callout type=" | ||
| + | |||
| + | Для настройки интеграции нужно связать (загрузить) пользователей из AD с пользователями из ADVANTA. Связывание происходит по полю SID. | ||
| + | |||
| + | Есть два варианта настройки: | ||
| + | - [[# | ||
| + | * В ADVANTA создаются новые пользователи, | ||
| + | * Пользователю для входа в ADVANTA с доменными учетными данными системный логин и пароль ADVANTA знать не нужно. | ||
| + | * Пользователь в ADVANTA может их изменить вручную, | ||
| + | - [[# | ||
| + | * Каждый пользователь привязывается индивидуально: | ||
| + | * Изменение информации о пользователе в ADVANTA или в AD на привязку профилей друг к другу не влияет, | ||
| + | |||
| + | * Если пользователь заблокирован в ADVANTA и пытается в ней авторизоваться через AD, то ADVANTA откажет в доступе. | ||
| + | * Если пользователь заблокирован в AD, и в профиле ADVANTA у него системные логин и пароль, | ||
| + | * Если в профиле ADVANTA логин и пароль известны пользователю, | ||
| ===== Загрузка пользователей из Active Directory ===== | ===== Загрузка пользователей из Active Directory ===== | ||
| Строка 17: | Строка 34: | ||
| - выберите нужных пользователей (или группы пользователей) -> '' | - выберите нужных пользователей (или группы пользователей) -> '' | ||
| - | <callout type=" | + | <callout type=" |
| + | - Если сервер с системой включен в домен, Система принимает логин не только по указанным маскам, | ||
| + | - Для операции загрузки пользователей важно учитывать необходимость заполнения полей Имя, Фамилия и адрес электронной почты в настройках профилей пользователей в Active Directory. | ||
| + | </ | ||
| ===== Синхронизация уже созданных в Адванте пользователей с пользователями Active Directory ===== | ===== Синхронизация уже созданных в Адванте пользователей с пользователями Active Directory ===== | ||
| - | - [[#%D0%B7%D0%B0%D0%B3%D1%80%D1%83%D0%B7%D0%BA%D0%B0_%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D0%B5%D0%BB%D0%B5%D0%B9_%D0%B8%D0%B7_active_directory|Настройте интеграцию]] по одному из двух методов. | + | - [[#загрузка_пользователей_из_active_directory|Настройте интеграцию]] по одному из двух методов. |
| - Включите в системе настроенный метод интеграции. | - Включите в системе настроенный метод интеграции. | ||
| - Перейдите на [[product/ | - Перейдите на [[product/ | ||
| Строка 27: | Строка 46: | ||
| - В появившемся окне -> '' | - В появившемся окне -> '' | ||
| - Выберите пользователя для синхронизации (из списка Active Directory) -> '' | - Выберите пользователя для синхронизации (из списка Active Directory) -> '' | ||
| + | |||
| + | <callout type=" | ||
| <image shape=" | <image shape=" | ||