Ldap Konfigürasyonu
Last updated
Last updated
LDAP ve Active Directory bağlantı ayarlarının yapılandırıldığı bölümdür. Sunucu bilgileri, kullanıcı ve grup filtreleri gibi alanlar bu form üzerinden girilir. Ayarlar tamamlandıktan sonra bağlantı "Test Bağlantısı" butonu ile doğrulanabilir ve "Kaydet" seçeneğiyle sistemde saklanır.
Ldap Konfigürasyonu
Sunucu Tipi: LDAP entegrasyonu için kullanılacak sunucu türünü belirtir. LDAP ve Active Directory sistemleri desteklenmektedir.
Sunucu Görünen İsim: LDAP/Active Directory sunucusunu tanımlamak amacıyla kullanılacak isimdir. Sunucu listesinde tanımlanan sunucu ismidir.
Server Adı: LDAP/Active Directory sunucusunun IP adresi ya da domain adıdır. Bağlantının sağlanacağı sunucu adresi bu alana yazılır.
Port: LDAP/Active Directory sunucusunun bağlantı portudur.
TLS: Bağlantının TLS (güvenli bağlantı) ile yapılıp yapılmayacağını belirler. Aktif edildiğinde, TLS şifrelemesi kullanılır.
Servis Kullanıcısı: LDAP/Active Directory sunucusuna bağlantı kurmak ve kullanıcı listesini çekmek için kullanılan hesaptır. Erişim yetkisine sahip bir LDAP/Active Directory hesabı olmalıdır.
Servis Şifresi: Yukarıda belirtilen LDAP/Active Directory kullanıcısına ait şifredir. Şifre güvenli şekilde (encrypted) saklanır.
User Base: LDAP/Active Directory dizin yapısında listelenecek kullanıcıların kök dizinidir. Eğer istenirse sadece belirli bir grup ya da organizasyona ait kullanıcılar listelenebilir. (Örn: dc=example,dc=com )
User Filter: Kullanıcı listesini daraltmak için kullanılan LDAP filtre bilgisidir. Belirli kriterlere sahip kullanıcıların getirilmesini sağlar. (Örn: objectClass=person, memberof=CN=vispeahenusers)
User Attribute: Kullanıcı adı olarak kullanacak LDAP/Active Directory alanıdır. (Örn: sAMAccountName)
User Extra Attributes: LDAP/Active Directory üzerinde tanımlı, kimlik doğrulama dışında kalan ek kullanıcı bilgilerini belirtmek için kullanılır. Zorunlu bir alan değildir; yalnızca sistemde bu bilgilerin görüntülenmesi ya da kaydedilmesi isteniyorsa doldurulmalıdır. (Örn: cn, sn, objectClass)
Group Base: LDAP/Active Directory dizininde rol olarak atanacak grupların yer aldığı dizinidir. (Örn: ou=Groups,dc=example,dc=com)
Group Filter: Grupta yer alacak kayıtları sınırlandırmak için kullanılan LDAP sorgu filtresidir. (Örn: cn=vispeahen)
Group Attribute: LDAP/Active Directory'den alınacak grup ismini belirten alandır. (Örn: cn)
Group Extra Attributes: Varsayılan dışında alınmak istenen grup özellikleri burada tanımlanabilir. Opsiyoneldir.
Test Bağlantısı: Girilen LDAP/Active Directory bilgileriyle sunucuya bağlantı kurulup kurulamayacağını sınar. Bağlantı başarılıysa ayarlar doğrulanmış olur. Herhangi bir bağlantı hatasında yapılandırma bilgileri gözden geçirilmelidir.
Kaydet: Tüm zorunlu alanlar eksiksiz doldurulduktan sonra bu buton aktif hâle gelir. Yapılandırılan LDAP/Active Directory servisini kaydeder ve sayfanın sağ kısmında yer alan Kayıtlı LDAP Servisleri alanında listelemeye başlar.
Kayıtlı Ldap Servisleri
Ekle: Bu ikona tıklanarak, LDAP/Active Directory üzerinde tanımlı gruplar ve bu gruplara ait kullanıcılar sistem üzerinde görüntülenebilir. Gerekli kullanıcılar veya gruplar seçilerek platforma eklenebilir.
Düzenle: Kayıtlı LDAP/Active Directory servisine ait yapılandırma bilgilerini güncellemek için kullanılır. Tıklanarak servis bilgileri forma geri yüklenir ve düzenlenebilir hâle gelir.
Sil: İlgili LDAP/Active Directory servisini sistemden kalıcı olarak siler.