Добрый день
На текущий момент синхронизация настроена на поиск юзеров, у которых есть группа X. Они добавляются в базу юзеров netxms и уже в ней руками раскидываю по нужным группам.
Возможен ли вариант, при котором авторизация будет проходить по наличию у юзера группы? Т.е. в netxms заносить не юзеров с необходимостью их распределять по внутренним группам, а синхронизировать 1,2,3,n групп из AD и уже их раскидать по внутренним группам netxms. Чтобы не было необходимости распределения отдельных юзеров по группам netxms
Да, возможен, из LDAP можно синхронизировать как юзеров, так и группы, просто LDAP.SearchFilter нужен такой, чтоб возвращал и то и то.
В NetXMS группы могут быть членами групп, так что это как раз правильный подход - есть локальные группы в NetXMS на которые расставляются права доступа и в эти группы добавляются LDAPные группы.
Благодарю, получилось!