1.7.5
Совместимость с платформой
AldPro в версии 1.7.5 ориентирован на Solar LightHouse 1.7.5.
Что изменилось и зачем
- Появился параметр
Корневые элементы (Base DN) для загрузки пользователей(aldpro-user.user-base-dn). Он нужен, чтобы базовые различающееся имена, в которых нужно искать пользователей (пример: dc=company,dc=ru). Несколько путей можно разделить знаком ;. - Появился параметр
Перечень полей, которые будут сохранены в метадату для пользователей(aldpro-user.user-additional-field). Он нужен, чтобы при необходимости сохранить поля пользователя в метадату, просто укажите их через знак ;. - Появился параметр
Корневые элементы (Base DN) для загрузки хостов(aldpro-host.host-base-dn). Он нужен, чтобы базовые различающееся имена, в которых нужно искать хосты (пример: dc=company,dc=ru). Несколько путей можно разделить знаком ;. - Дополнительно в релизе есть ещё
4менее заметных изменения конфигурации. Их можно отследить по таблице параметров на этой странице.
Таблица параметров
| Группа | Имя параметра | Обязательный | Значение по умолчанию | Для чего параметр | Пример заполнения |
|---|---|---|---|---|---|
| Настройка модуля ALDPro | Адрес подключения (aldpro-service.host) | да | ldaps://10.10.10.10:636 | Адрес сервера с учетом протокола подключения, можно ввести либо имя либо IP-адрес сервера и порт (пример: ldap://dc.company.ru:3268) | ldaps://10.10.0.10:636 |
| Настройка модуля ALDPro | Имя пользователя (Bind DN) (aldpro-service.user) | да | uid=admin,cn=users,cn=accounts,dc=ru-central1,dc=internal | Пользователь домена, от имени которого получаем данные (пример: cn=Администратор,cn=Users,dc=company,dc=ru) | uid=admin,cn=users,cn=accounts,dc=ru-central1,dc=internal |
| Настройка модуля ALDPro | Пароль (aldpro-service.password) | да | [[secret_name_for_aldpro]] | Пароль от учетной записи пользователя. Для хранения пароля рекомендуем использовать функционал Секреты, но также возможна запись пароля в открытом виде | SecretPassword123 |
| Загрузка учетных записей | Корневые элементы (Base DN) для загрузки пользователей (aldpro-user.user-base-dn) | да | dc=company,dc=ru | Базовые различающееся имена, в которых нужно искать пользователей (пример: dc=company,dc=ru). Несколько путей можно разделить знаком ; | dc=ru-central1,dc=internal |
| Загрузка учетных записей | Перечень полей, которые будут сохранены в метадату для пользователей (aldpro-user.user-additional-field) | нет | cn;homeDirectory;krbLastSuccessfulAuth;krbPasswordExpiration;krbLoginFailedCount;krbLas... | При необходимости сохранить поля пользователя в метадату, просто укажите их через знак ; | cn;homeDirectory;krbLastSuccessfulAuth;krbPasswordExpiration;krbLoginFailedCount |
| Загрузка хостов | Корневые элементы (Base DN) для загрузки хостов (aldpro-host.host-base-dn) | нет | dc=company,dc=ru | Базовые различающееся имена, в которых нужно искать хосты (пример: dc=company,dc=ru). Несколько путей можно разделить знаком ; | dc=ru-central1,dc=internal |
| Загрузка хостов | Перечень полей, которые будут сохранены в метадату для хостов (aldpro-host.host-additional-field) | нет | krbLastPwdChange; | При необходимости сохранить поля хостов в метадату, просто укажите их через знак ; | krbLastPwdChange; |