Ad Widget

Collapse

Ldap авторизация в Active Directory с помощью групп безопасности

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • ratnik
    Junior Member
    • Nov 2019
    • 1

    #1

    Ldap авторизация в Active Directory с помощью групп безопасности

    Здравствуйте,

    У меня в AD есть группа безопасности "Zabbix" в которую включены пользователи имеющие доступ к Web интерфейсу.
    Я не могу нигде найти как сформировать Search attribute в настройках LDAP, что-бы поиск пользователей происходил в Security Group, а не просто в контейнере(OU).
    Группа в которой находятся пользователи расположена по следующему пути:
    Base DN: CN=zabbix,OU="Интранет сайты",OU="Группы",DC=ac,DC=int
    Поиск я делаю по Search attribute:sAMAccountName

    При таком запросе выдет ошибку "Login name or password is incorrect."
    Если я указываю весь домен в Base DNC=ac,DC=int, то все работает.
  • Kos
    Senior Member
    Zabbix Certified SpecialistZabbix Certified Professional
    • Aug 2015
    • 3404

    #2
    Боюсь, что это работает не так, как Вы себе представляете.
    Единственное, что умеет делать Zabbix при LDAP-аутентификации, - это, собственно, сама аутентификация: введённые имя и пароль проверяются на LDAP-сервере.
    Всё остальное делается на сервере Zabbix. В том числе заведение этих пользователей через веб-интерфейс Zabbix-а и добавление их в нужные Zabbix-группы.
    Вся авторизация (в том числе проверка на включение пользователей в нужные группы) выполняется Zabbix-ом самостоятельно, LDAP тут не участвует.

    Comment

    Working...