Связанные статьи:

Настройка протокола Kerberos для использования доменной аутентификации в Linux

Синхронизация списка пользователей с LDAP-каталогом (AD)


Для активации функции NTLM аутентификации необходимо добавить ключ в реестр конфигурации. Ключ определяет, включена ли NTLM аутентификация на сервере.

Ключ типа boolean
Security.Authentication.NTLM.Enabled

В списке Конфигурация (по умолчанию скрыт) создается следующая структура:

Список Конфигурация
Конфигурация
- Безопасность (Тип элемента - Папка конфигурации, Код - Security)
-- Аутентификация (Тип элемента - Папка конфигурации, Код - Authentication)
--- NTLM (Тип элемента - Папка конфигурации, Код - NTLM)

После создания структуры в папку конфигурации "NTLM" добавляется ключ с указанием значения (см. таблица ключей NTML аутентификации)

Таблица ключей NTML аутентификации

НазваниеТип элементаКодЗначение по умолчаниюЕд. изм.Примечание
ВключенЗначение конфигурации ФлагEnabledTrue

Изменения, произведенные в списке Конфигурация вступают в силу в течении 2-х минут.


В результате выполненных действий на странице авторизации появится дополнительная кнопка "Вход через Windows".

ВНИМАНИЕ! При входе в Vitro-CAD с использованием LDAP-аутентификации в качестве идентификатора пользователя используется его login в LDAP-каталоге. В случае успешного прохождения проверки в LDAP-каталоге, для дальнейшего сопоставления текущего пользователя с пользователем в Vitro-CAD используется objectGUID (см. официальную документацию), который автоматически заполняется в системе при выполнении синхронизации с LDAP (атрибут "ldap_object_guid"). В случае, если в Vitro-CAD данный атрибут не заполнен, то для сопоставления текущего пользователя с пользователем в Vitro-CAD используется его email

  • No labels