1.7.5.1
Совместимость с платформой
AD module в версии 1.7.5.1 ориентирован на Solar LightHouse 1.7.5.
Что изменилось и зачем
- Появился параметр
Игнорируемая битовая маска пользователей(ad-user.user-ignore-mask). Он нужен, чтобы если (userAccountControl & mask) != 0, пользователь пропускается. Можно задавать как число или hex, например 2 или 0x2. Типовой вариант: 0x2 для отключенных учетных записей. - Появился параметр
Рекурсивный поиск пользователей(ad-user.user-recursive-search). Он нужен, чтобы если включено, поиск пользователей идет по всему поддереву Base DN. Если выключено, только по непосредственным дочерним объектам контейнера. - Появился параметр
Игнорируемая битовая маска хостов(ad-host.host-ignore-mask). Он нужен, чтобы если (userAccountControl & mask) != 0, хост пропускается. Можно задавать как число или hex, например 2 или 0x2. Типовой вариант: 0x2 для отключенных computer-объектов. - Дополнительно в релизе есть ещё
1менее заметных изменения конфигурации. Их можно отследить по таблице параметров на этой странице.
Таблица параметров
| Группа | Имя параметра | Обязательный | Значение по умолчанию | Для чего параметр | Пример заполнения |
|---|---|---|---|---|---|
| Подключение к AD | Адрес подключения (ad-service.host) | да | ldap://10.10.10.10:3268 | Адрес сервера с учетом протокола подключения, можно ввести либо имя либо IP-адрес сервера и порт (пример: ldap://dc.company.ru:3268) | 10.199.11.10 |
| Подключение к AD | Имя пользователя (Bind DN) (ad-service.user) | да | cn=Администратор,cn=Users,dc=company,dc=ru | Пользователь домена, от имени которого получаем данные (пример: cn=Администратор,cn=Users,dc=company,dc=ru) | cn=Бачевский Артем,ou=SolarSecurity,ou=Domain Users,dc=solar,dc=local |
| Подключение к AD | Пароль (ad-service.password) | да | [[secret_name_for_ad]] | Пароль от учетной записи пользователя. Для хранения пароля рекомендуем использовать функционал Секреты, но также возможна запись пароля в открытом виде | 12345678 |
| Загрузка учетных записей | Загрузка пользователей (ad-user.with-users) | да | true | Загрузка пользователей | true |
| Загрузка учетных записей | Корневые элементы (Base DN) для загрузки пользователей (ad-user.user-base-dn) | нет | ou=Domain User,dc=company,dc=ru;ou=Server,dc=company,dc=ru | Базовые различающееся имена, в которых нужно искать пользователей (пример: dc=company,dc=ru). Несколько путей можно разделить знаком ; | OU=disabled_accounts,OU=Domain Users,DC=solar,DC=local;OU=Domain Users,DC=solar,DC=local |
| Загрузка учетных записей | Рекурсивный поиск пользователей (ad-user.user-recursive-search) | да | true | Если включено, поиск пользователей идет по всему поддереву Base DN. Если выключено, только по непосредственным дочерним объектам контейнера | true |
| Загрузка учетных записей | Игнорируемая битовая маска пользователей (ad-user.user-ignore-mask) | нет | 0x0 | Если (userAccountControl & mask) != 0, пользователь пропускается. Можно задавать как число или hex, например 2 или 0x2. Типовой вариант: 0x2 для отключенных учетных записей | 0x2 |
| Загрузка учетных записей | Перечень полей, которые будут сохранены в метадату для пользователей (ad-user.user-additional-field) | нет | {"cn":"CN","badPwdCount":"bad_pwd_count"} | При необходимости сохранить поля пользователя в метадату, просто укажите их в формате {"ad_field":"metadata_field"} | {"cn":"cn","badPwdCount":"bad_pwd_count"} |
| Загрузка хостов | Загрузка хостов (ad-host.with-hosts) | да | true | Загрузка хостов | true |
| Загрузка хостов | Корневые элементы (Base DN) для загрузки хостов (ad-host.host-base-dn) | нет | ou=Domain Computers,dc=company,dc=ru;ou=Server,dc=company,dc=ru | Базовые различающееся имена, в которых нужно искать хосты (пример: dc=company,dc=ru). Несколько путей можно разделить знаком ; | OU=Servers,OU=Domain Computers,DC=solar,DC=local |
| Загрузка хостов | Рекурсивный поиск хостов (ad-host.host-recursive-search) | да | true | Если включено, поиск хостов идет по всему поддереву Base DN. Если выключено, только по непосредственным дочерним объектам контейнера | true |
| Загрузка хостов | Игнорируемая битовая маска хостов (ad-host.host-ignore-mask) | нет | 0x0 | Если (userAccountControl & mask) != 0, хост пропускается. Можно задавать как число или hex, например 2 или 0x2. Типовой вариант: 0x2 для отключенных computer-объектов | 0x2 |
| Загрузка хостов | Перечень полей, которые будут сохранены в метадату для хостов (ad-host.host-additional-field) | нет | {"distinguishedName":"distinguished_name","badPwdCount":"bad_pwd_count"} | При необходимости сохранить поля пользователя в метадату, просто укажите их в формате {"ad_field":"metadata_field"} | {"isCriticalSystemObject":"is_critical_system_object","distinguishedName":"distinguishe... |
| Дополнительная метадата | Запись даты и времени работы модуля в метадату (optional-fields.ADcheckData) | нет | true | В метадату ассета добавиться информация, когда в последний раз для него приносил информацию данный модуль | true |