Синхронизация каталога LDAP через агент синхронизации
Важно
Установка агента синхронизации возможна только на серверы с ОС Linux.
Чтобы запустить синхронизацию каталога LDAP через агент синхронизации:
- Создайте агент синхронизации в консоли администратора.
- Настройте маппинг атрибутов.
- Создайте в консоли администратора сервисный аккаунт и сохраните JSON-файл, содержащий информацию для подключения к системе с использованием данного сервисного аккаунта.
- Скачайте на сервер с ОС Linux deb-пакет.
- Установите deb-пакет, выполнив команду:
- Загрузите JSON-файл с кредами в папку /etc/iam-sync-agent/, выполнив команду:
- Заполните конфигурационный файл, выполнив команду:
- Проверьте соединение с LDAP и результаты поиска, выполнив команду:
- Запустите синхронизацию, выполнив команду:
- При необходимости настройте периодический запуск синхронизации, выполнив команду:
По умолчанию, при установке deb-пакета сервис уже установлен и запущен в режиме периодической синхронизации. Чтобы проверить, выполните команду:
При изменении конфигурационных файлов перезапустите сервис, выполнив команду:
Посмотреть подробные сведения о синхронизации можно в разделе Аудит → Журнал синхронизации каталогов.