Вопрос по авторизации ldap

Started by Argonauts, April 03, 2025, 06:41:29 AM

Previous topic - Next topic

Argonauts

Добрый день
На текущий момент синхронизация настроена на поиск юзеров, у которых есть группа X. Они добавляются в базу юзеров netxms и уже в ней руками раскидываю по нужным группам. 

Возможен ли вариант, при котором авторизация будет проходить по наличию у юзера группы? Т.е. в netxms заносить не юзеров с необходимостью их распределять по внутренним группам, а синхронизировать 1,2,3,n групп из AD и уже их раскидать по внутренним группам netxms. Чтобы не было необходимости распределения отдельных юзеров по группам netxms

Filipp Sudanov

Да, возможен, из LDAP можно синхронизировать как юзеров, так и группы, просто LDAP.SearchFilter нужен такой, чтоб возвращал и то и то.
В NetXMS группы могут быть членами групп, так что это как раз правильный подход - есть локальные группы в NetXMS на которые расставляются права доступа и в эти группы добавляются LDAPные группы.

Argonauts