Перейти к основному содержимому

1.7.5

Совместимость с платформой

AldPro в версии 1.7.5 ориентирован на Solar LightHouse 1.7.5.

Что изменилось и зачем

  • Появился параметр Корневые элементы (Base DN) для загрузки пользователей (aldpro-user.user-base-dn). Он нужен, чтобы базовые различающееся имена, в которых нужно искать пользователей (пример: dc=company,dc=ru). Несколько путей можно разделить знаком ;.
  • Появился параметр Перечень полей, которые будут сохранены в метадату для пользователей (aldpro-user.user-additional-field). Он нужен, чтобы при необходимости сохранить поля пользователя в метадату, просто укажите их через знак ;.
  • Появился параметр Корневые элементы (Base DN) для загрузки хостов (aldpro-host.host-base-dn). Он нужен, чтобы базовые различающееся имена, в которых нужно искать хосты (пример: dc=company,dc=ru). Несколько путей можно разделить знаком ;.
  • Дополнительно в релизе есть ещё 4 менее заметных изменения конфигурации. Их можно отследить по таблице параметров на этой странице.

Таблица параметров

ГруппаИмя параметраОбязательныйЗначение по умолчаниюДля чего параметрПример заполнения
Настройка модуля ALDProАдрес подключения (aldpro-service.host)даldaps://10.10.10.10:636Адрес сервера с учетом протокола подключения, можно ввести либо имя либо IP-адрес сервера и порт (пример: ldap://dc.company.ru:3268)ldaps://10.10.0.10:636
Настройка модуля ALDProИмя пользователя (Bind DN) (aldpro-service.user)даuid=admin,cn=users,cn=accounts,dc=ru-central1,dc=internalПользователь домена, от имени которого получаем данные (пример: cn=Администратор,cn=Users,dc=company,dc=ru)uid=admin,cn=users,cn=accounts,dc=ru-central1,dc=internal
Настройка модуля ALDProПароль (aldpro-service.password)да[[secret_name_for_aldpro]]Пароль от учетной записи пользователя. Для хранения пароля рекомендуем использовать функционал Секреты, но также возможна запись пароля в открытом видеSecretPassword123
Загрузка учетных записейКорневые элементы (Base DN) для загрузки пользователей (aldpro-user.user-base-dn)даdc=company,dc=ruБазовые различающееся имена, в которых нужно искать пользователей (пример: dc=company,dc=ru). Несколько путей можно разделить знаком ;dc=ru-central1,dc=internal
Загрузка учетных записейПеречень полей, которые будут сохранены в метадату для пользователей (aldpro-user.user-additional-field)нетcn;homeDirectory;krbLastSuccessfulAuth;krbPasswordExpiration;krbLoginFailedCount;krbLas...При необходимости сохранить поля пользователя в метадату, просто укажите их через знак ;cn;homeDirectory;krbLastSuccessfulAuth;krbPasswordExpiration;krbLoginFailedCount
Загрузка хостовКорневые элементы (Base DN) для загрузки хостов (aldpro-host.host-base-dn)нетdc=company,dc=ruБазовые различающееся имена, в которых нужно искать хосты (пример: dc=company,dc=ru). Несколько путей можно разделить знаком ;dc=ru-central1,dc=internal
Загрузка хостовПеречень полей, которые будут сохранены в метадату для хостов (aldpro-host.host-additional-field)нетkrbLastPwdChange;При необходимости сохранить поля хостов в метадату, просто укажите их через знак ;krbLastPwdChange;