Перейти к основному содержимому

1.7.2

Совместимость с платформой

AD module в версии 1.7.2 ориентирован на Solar LightHouse 1.7.2.

Что изменилось и зачем

  • Появился параметр Запись даты и времени работы модуля в метадату (optional-fields.ADcheckData). Он нужен, чтобы в метадату ассета добавиться информация, когда в последний раз для него приносил информацию данный модуль.
  • Появился параметр Загрузка пользователей (ad-user.with-users). Он нужен, чтобы загрузка пользователей.
  • Появился параметр Корневые элементы (Base DN) для загрузки пользователей (ad-user.user-base-dn). Он нужен, чтобы базовые различающееся имена, в которых нужно искать пользователей (пример: dc=company,dc=ru). Несколько путей можно разделить знаком ;.
  • Дополнительно в релизе есть ещё 7 менее заметных изменения конфигурации. Их можно отследить по таблице параметров на этой странице.

Таблица параметров

ГруппаИмя параметраОбязательныйЗначение по умолчаниюДля чего параметрПример заполнения
Подключение к ADАдрес подключения (ad-service.host)даldap://10.10.10.10:3268Адрес сервера с учетом протокола подключения, можно ввести либо имя либо IP-адрес сервера и порт (пример: ldap://dc.company.ru:3268)10.199.11.10
Подключение к ADИмя пользователя (Bind DN) (ad-service.user)даcn=Администратор,cn=Users,dc=company,dc=ruПользователь домена, от имени которого получаем данные (пример: cn=Администратор,cn=Users,dc=company,dc=ru)cn=Бачевский Артем,ou=SolarSecurity,ou=Domain Users,dc=solar,dc=local
Подключение к ADПароль (ad-service.password)да[[secret_name_for_ad]]Пароль от учетной записи пользователя. Для хранения пароля рекомендуем использовать функционал Секреты, но также возможна запись пароля в открытом виде12345678
Загрузка учетных записейЗагрузка пользователей (ad-user.with-users)даtrueЗагрузка пользователейtrue
Загрузка учетных записейКорневые элементы (Base DN) для загрузки пользователей (ad-user.user-base-dn)нетou=Domain User,dc=company,dc=ru;ou=Server,dc=company,dc=ruБазовые различающееся имена, в которых нужно искать пользователей (пример: dc=company,dc=ru). Несколько путей можно разделить знаком ;OU=disabled_accounts,OU=Domain Users,DC=solar,DC=local;OU=Domain Users,DC=solar,DC=local
Загрузка учетных записейПеречень полей, которые будут сохранены в метадату для пользователей (ad-user.user-additional-field)нет{"cn":"CN","badPwdCount":"bad_pwd_count"}При необходимости сохранить поля пользователя в метадату, просто укажите их в формате {"ad_field":"metadata_field"}cn;badPwdCount
Загрузка хостовЗагрузка хостов (ad-host.with-hosts)даtrueЗагрузка хостовtrue
Загрузка хостовКорневые элементы (Base DN) для загрузки хостов (ad-host.host-base-dn)нетou=Domain Computers,dc=company,dc=ru;ou=Server,dc=company,dc=ruБазовые различающееся имена, в которых нужно искать хосты (пример: dc=company,dc=ru). Несколько путей можно разделить знаком ;OU=Servers,OU=Domain Computers,DC=solar,DC=local
Загрузка хостовПеречень полей, которые будут сохранены в метадату для хостов (ad-host.host-additional-field)нет{"distinguishedName":"distinguished_name","badPwdCount":"bad_pwd_count"}При необходимости сохранить поля пользователя в метадату, просто укажите их в формате {"ad_field":"metadata_field"}isCriticalSystemObject;distinguishedName;badPwdCount;dn
Дополнительная метадатаЗапись даты и времени работы модуля в метадату (optional-fields.ADcheckData)нетtrueВ метадату ассета добавиться информация, когда в последний раз для него приносил информацию данный модульtrue