Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Связанные статьи:

Настройка протокола Kerberos для использования доменной аутентификации в Linux

Синхронизация списка пользователей с LDAP-каталогом (AD)

...

Для активации функции NTLM аутентификации необходимо добавить ключ в реестр конфигурации. Ключ определяет, включена ли NTLM аутентификация на сервере.

Code Block
titleКлюч типа boolean
Security.Authentication.NTLM.Enabled

В списке Конфигурация (по умолчанию скрыт) создается следующая структура:

Code Block
titleСписок Конфигурация
Конфигурация
- Безопасность (Тип элемента - Папка конфигурации, Код - Security)
-- Аутентификация (Тип элемента - Папка конфигурации, Код - Authentication)
--- NTLM (Тип элемента - Папка конфигурации, Код - NTLM)

После создания структуры в папку конфигурации "NTLM" добавляется ключ с указанием значения (см. таблица ключей NTML аутентификации)

Таблица ключей NTML аутентификации

НазваниеТип элементаКодЗначение по умолчаниюЕд. изм.Примечание
ВключенЗначение конфигурации ФлагEnabledTrue

Изменения, произведенные в списке Конфигурация вступают в силу в течении 2-х минут.


В результате выполненных действий на странице авторизации появится дополнительная кнопка "Вход через Windows".

Image Added

ВНИМАНИЕ! При входе в Vitro-CAD с использованием LDAP-аутентификации в качестве идентификатора пользователя используется его login в LDAP-каталоге. В случае успешного прохождения проверки в LDAP-каталоге, для дальнейшего сопоставления текущего пользователя с пользователем в Vitro-CAD используется objectGUID (см. официальную документацию), который автоматически заполняется в системе при выполнении синхронизации с LDAP (атрибут "ldap_object_guid"). В случае, если в Vitro-CAD данный атрибут не заполнен, то для сопоставления текущего пользователя с пользователем в Vitro-CAD используется его email