Настройка синхронизации пользователей и групп через агент синхронизации (только для DION)
Вы можете настроить синхронизацию пользователей с каталогом LDAP одним из способов:
- с помощью внешнего каталога, если обеспечен прямой сетевой доступ консоли администратора к каталогу LDAP. Внешние каталоги совместимы с любым типом ОС;
- с помощью агента синхронизации, если нет прямого сетевого доступа консоли администратора к каталогу LDAP (например, если консоль администратора развёрнута в облаке). Установить агент синхронизации можно только на серверы с ОС Linux. Способ доступен только для DION.
С помощью агента синхронизации можно настроить не только синхронизацию пользователей, но и групп.
Чтобы настроить синхронизацию каталога LDAP через агент синхронизации:
- Добавьте агент синхронизации.
- При необходимости настройте маппинг атрибутов пользователей и групп.
- Создайте сервисный аккаунт с типом Агент синхронизации и сохраните JSON-файл, содержащий информацию для подключения к системе с использованием данного сервисного аккаунта.
Сервисный аккаунт с типом Агент синхронизации необходим для запуска синхронизации и передачи данных пользователей и групп из каталога LDAP в консоль администратора. - Подключитесь к серверу с ОС Linux, на который нужно установить агент синхронизации.
Важно
Установка агента синхронизации возможна только на серверы с ОС Linux.
- Скачайте deb-пакет на сервер. Для получения ссылки для скачивания deb-пакета обратитесь в тех. поддержку Т1 Облако.
- Установите deb-пакет, выполнив команду:
- Загрузите JSON-файл с параметрами подключения в папку /etc/iam-sync-agent/ на сервер, на который установлен агент синхронизации.
- Откройте конфигурационный файл, выполнив команду:
- Заполните конфигурационный файл.
- Сохраните файл и выйдите из редактора, нажав Ctrl+X, затем y и Enter.
- После изменения конфигурационного файла перезапустите агент синхронизации, выполнив команду:
- Проверьте соединение с каталогом LDAP и результаты поиска пользователей и групп, выполнив команду:
Успешный результат выглядит так:
Посмотреть подробные сведения о синхронизации можно в разделе Аудит → Журнал синхронизации каталогов.
Синхронизацию можно запустить вручную независимо от автоматической синхронизации. Подробнее см. раздел Запуск синхронизации вручную (только для DION).