LDAP - Настройка доменной авторизации

Настройка файлов конфигурации


1. Для включения возможности использования LDAP/LDAPS аутентификации,
нужно проверить в конфиге ./doczilla/conf/server.properties, что присутствуют строки. Если нет, добавить

## автоматическое создание пользователей
trusted.users.create=true

## отмена хеша паролей
web.client.hashPassword=false

## использование протокола LDAPS
ldap.ssl.trusted=true

Перезапускаем и заходим в Докзиллу пользователем с правами Админа, переходим  в меню  "Настройки" (кнопка "Doczilla Pro"-"Настройки") -> "Параметры" 

 

Выбираем слева меню "LDAP" смотрим на подсказки и заполняем своими данными поле "Значение": Ldap config

СвойствоЗначениеПримечание

Ldap config

{
    "baseDn": "DC=testdomain,DC=local",
    "users": {
        "baseDn": "",
        "filter": "(objectCategory=Person)",
        "loginField": "sAMAccountname",
        "groupField": "memberOf",
        "expiresField": "accountExpires",
        "fields": {
            "firstName": "givenName",
            "lastName": "sn",
            "phone": "telephoneNumber",
            "email": "mail"
         }
    },
    "groups": {
        "baseDn": "",
        "filter": "(objectCategory=Group)",
        "nameField": "sAMAccountname",
        "memberField": "member",
        "fields": {
            "login": "sAMAccountname",
        }
    }

}

в первом значении "baseDn" прописываем название своего домена

во втором значении "baseDn" указываем фильтр поиска по домену, для ускорения можно указывать определенные контейнеры домена

"" - искать в LDAP по всему домену

"OU=Users" - искать только в корне домена в папке Users

["OU=Users","OU=Admin,OU=Tests"] - искать  сначала в корне домена в папке Users, потом в корне домена в папках Test\Admin

Ldap urlldap://testdomain.localуказываем протокол и имя или адрес своего сервера LDAP/LDAPS
Ldap authenticationtruetrue/false - включаем авторизацию LDAP
Ldap detailed logtruetrue/false - включаем детализированный лог
Ldap principal namedoczilla@testdomain.localуказываем доменную техническую учетную запись, для доступа к LDAP
Ldap login mask{0}@testdomain.localуказываем маску и домен

Далее необходимо указать пароль от технической доменной учетной записи.

Заходим в меню "Настройки" (кнопка "Doczilla Pro"-"Настройки") -> "Хранилище паролей", выбираем "Ldap password" и в поле "Значение" вводим пароль.


Теперь переходим к настройкам прав и добавляем себе оснастку "Правила LDAP"

меню "Администрирование" (кнопка "Doczilla Pro"-"Администрирование") -> "Пользователи системы" -> выберите учетку под кем заходите -> "Компоненты" -> добавить "Правила LDAP" и перелогиниться.

Переходим в "Правила LDAP", указываем "Код группы (DN)" - это полный доменный путь от названия домена до доменной группы, и указываем права на Роли/Группы/Компоненты которые будут выставлены всем пользователям в доменной группе