Начиная с версии 1.3.3 в MasterSCADA 4D поддерживается установка файла объединения встроенной системы Безопасности и базы данных служб каталогов Active Directory (AD), развернутых на сервере с ОС Linux и основанных на использовании протокола LDAP.
LDAP (Lightweight Directory Access Protocol) – это открытый и кроссплатформенный протокол, используемый для аутентификации служб каталогов. Для обозначения сервера, на котором хранятся базы каталогов LDAP, используется определение LDAP-сервер.
Пример настроек LDAP сервера Linux
В примере в качестве AD взяты группы и пользователи FreeIPA сервера.
FreeIPA – открытое программное обеспечение, специализированная служба каталогов, предназначенная для создания в ОС Linux среды, позволяющей централизованно управлять аутентификацией пользователей. Функционал FreeIPA подобен Active Directory.
В приведенных далее рисунках показаны созданные администратором пользователи и группы:
Если перейти на вкладку Группы пользователей, можно будет увидеть список групп, к которым принадлежит выбранный пользователь. В данном случае apetrov содержится в группах ipausers (основная группа сервера) и operators (создана администратором):
Для того, чтобы в клиент визуализации можно было зайти под должным пользователем LDAP-сервера, нужно настроить следующие новые свойства элемента Безопасность:
Тип сервера Active Directory. Выпадающий список с возможными значениями: Active Directory (служба каталогов, используемая в ОС Windows) и LDAP (службы каталогов, работающие по протоколу LDAP).
Важно! Тип сервера LDAP можно устанавливать только, если используется среда исполнения, расположенная на устройстве с ОС Linux. Среда исполнения на OC Windows поддерживает только тип сервера Active Directory.
Также необходимо создать роли в элементе Безопасность, соответствующие группам LDAP-сервера. В созданные роли можно также добавить и пользователей, которые созданы в MasterSCADA 4D:
Для того, чтобы вывести информацию о группе (параметр ФБ groups) и полном имени клиента (параметр ФБ full name) LDAP-сервера нужно сделать команду, содержащую входные параметры ФБ: server, name, password (имя сервера, логин и пароль) пользователя:
- неправильно введённые данные пользователя сервера:
LDAP (Lightweight Directory Access Protocol) – это открытый и кроссплатформенный протокол, используемый для аутентификации служб каталогов. Для обозначения сервера, на котором хранятся базы каталогов LDAP, используется определение LDAP-сервер.
Пример настроек LDAP сервера Linux
В примере в качестве AD взяты группы и пользователи FreeIPA сервера.
FreeIPA – открытое программное обеспечение, специализированная служба каталогов, предназначенная для создания в ОС Linux среды, позволяющей централизованно управлять аутентификацией пользователей. Функционал FreeIPA подобен Active Directory.
В приведенных далее рисунках показаны созданные администратором пользователи и группы:
Если перейти на вкладку Группы пользователей, можно будет увидеть список групп, к которым принадлежит выбранный пользователь. В данном случае apetrov содержится в группах ipausers (основная группа сервера) и operators (создана администратором):
Для того, чтобы в клиент визуализации можно было зайти под должным пользователем LDAP-сервера, нужно настроить следующие новые свойства элемента Безопасность:
Тип сервера Active Directory. Выпадающий список с возможными значениями: Active Directory (служба каталогов, используемая в ОС Windows) и LDAP (службы каталогов, работающие по протоколу LDAP).
Важно! Тип сервера LDAP можно устанавливать только, если используется среда исполнения, расположенная на устройстве с ОС Linux. Среда исполнения на OC Windows поддерживает только тип сервера Active Directory.
Также необходимо создать роли в элементе Безопасность, соответствующие группам LDAP-сервера. В созданные роли можно также добавить и пользователей, которые созданы в MasterSCADA 4D:
Для того, чтобы вывести информацию о группе (параметр ФБ groups) и полном имени клиента (параметр ФБ full name) LDAP-сервера нужно сделать команду, содержащую входные параметры ФБ: server, name, password (имя сервера, логин и пароль) пользователя:
- неправильно введённые данные пользователя сервера:
Обсуждение
Войти или зарегистрироваться, чтобы принять участие в обсуждении