ИТ-конференции Труконф в городах России!

Вернуться

Настройка синхронизации информации о пользователях между TrueConf Server и Astra Linux Directory (ALD Pro)

2 мин.

Для централизованного управления данными в крупных корпоративных структурах используют службы каталогов, работающие по протоколу LDAP. TrueConf Server поддерживает данный протокол, что упрощает администрирование и синхронизацию информации о пользователях между различными сервисами, а также использование технологии единого входа (SSO, Single Sign-On).

В данной статье мы расскажем как настроить передачу данных из службы каталогов ALD Pro от ГК «Астра».

Настройка подключения

ALD Pro также поддерживает подключение по защищённому протоколу LDAPS. При этом используется стандартный порт 636, и на стороне сервера потребуется установить корневой SSL сертификат домена, в котором находится сервер ALD Pro с ролью контроллера домена.
  1. Откройте панель управления TrueConf Server и перейдите в Пользователи → LDAP / Active Directory.
  2. В режиме хранения LDAP активируйте переключатель Включить и нажмите кнопку Настройки LDAP.
  3. В открывшемся окне:
    • В выпадающем списке Тип сервера выберите 389 Directory Server.
    • В поле Домен укажите FQDN или IP-адрес первого контроллера домена ALD Pro.
    • В поле Базовый DN укажите компоненты домена, например, для доменного имени aldpro.company.lan значение будет dc=aldpro,dc=company,dc=lan (без пробелов).
  4. В разделе Аутентификация выберите Простая и заполните поля Имя и Пароль. Имя должно быть указано в следующем формате:

    где:
    uid — логин учетной записи ALD Pro с правом на чтение;
    cn — объекты в дереве каталога, по которым будем производить поиск пользователя;
    dc — атрибуты, содержащие компоненты имени сервера (FQDN) ALD Pro.
  5. Нажмите кнопку Применить.

В случае успешного подключения и авторизации вам будет предложено перезагрузить сервер. А в документации TrueConf Server вы можете найти примеры решения типовых проблем при настройке интеграции по протоколу LDAP.

Настройка дополнительных параметров LDAP

После перезагрузки сервера раскройте вкладку Дополнительно и измените значение параметров как показано ниже в таблице:

Обязательно (для корректного отображения групп)

LDAP имя Значение
Group Member member
Filter Group (objectClass=groupofnames)

Опционально

LDAP имя Значение Пояснение для ALD Pro
Display Name displayName Отображаемое имя
Middle Name rbtamiddlename Отчество
Mobile Phone mobile Мобильный телефон
Work Phone telephoneNumber Рабочий телефон
Home Phone employeeNumber Добавочный номер

Нажмите кнопку Применить. Сервер будет перезагружен.

Добавление групп пользователей

По умолчанию группы пользователей не синхронизируются из LDAP каталога, поэтому нужно вручную выбрать необходимые из них. О том, как это сделать, мы подробно показали в данной статье.

Предыдущая статья Следующая статья
Содержание

Попробуйте безопасную ВКС-платформу Труконф!

ВКС-решение TrueConf Server работает внутри вашей закрытой сети без подключения к интернету
и позволяет собирать до 1500 человек в одной конференции!

Труконф

Крупнейшее ВКС-сообщество в России

Живой диалог с разработчиками, помощь с настройкой ВКС-систем, полезные материалы, ранние доступы и бета-версии — всё в специальном чате @trueconf_talks.

Подписаться
Видео+Конференция

Актуальные новости из мира ВКС

Подписывайтесь на канал нашего информационного партнёра «Видео+Конференция», чтобы быть в курсе последних новостей в сфере видеоконференцсвязи и AV-оборудования.

Подписаться Перейти на сайт

Содержание