...
Раздел предназначен для настройки способов авторизации пользователей в системе, а также интеграции с LDAP/AD, а также настройки интервалов обновления и хранения пользовательских сессий.
| Подсказка |
|---|
Пример настройки LDAP-авторизации представлен в разделе "Инструкция по настройке интеграции с LDAP/MSAD". |
...
- LDAP — аутентификация пользователей по логину и паролю, которые хранятся на внешнем сервере LDAP. Для использования данного способа аутентификации необходимо настроить параметры для подключения к серверу LDAP в одноименном виджете и создать учетную запись пользователя с типом аккаунта "LDAP" на странице "Настройки" → "Система" → "Пользователи и роли" → "Пользователи" или настроить авторизацию c помощью внешнего LDAP-сервера (см. "Инструкция по настройке интеграции с LDAP/MSAD").
- Локальная — аутентификация пользователей по логину и паролю, которые хранятся локально в базе данных ECCM.
| Примечание |
|---|
| Примечание |
При отключении какого-либо типа аутентификации предварительно проверьте, что в ECCM присутствуют пользователи, которые смогут пройти аутентификацию одним из разрешенных способов, а также корректность настройки этих способов. |
Интервал обновления сессии пользователя
Система управления позволяет настроить интервалы обновления и хранения сессий пользователей. Настройка этих параметров реализована через виджет "Интервал обновления сессии пользователя".
Виджет "Интервал обновления и хранения сессий пользователя" содержит следующие поля:
- Интервал обновления — интервал времени, в течение которого токен доступа пользователя (access-token) считается валидным;
- Интервал хранения — интервал времени, в течение которого сессия пользователя является активной. По истечении этого времени сессия пользователя будет автоматически закрыта, если пользователь не совершал никаких действий в системе (т. е. не происходило обновление токена доступа пользователя).
Изменение интервалов обновления/хранения сессий приведет к закрытию текущих пользовательских сеансов. |
Якорь LDAP LDAP
LDAP
| LDAP | |
| LDAP |
Виджет "LDAP" предназначен для настройки интеграции с внешним LDAP-сервером. Виджет представляет собой совокупность вкладок для настройки параметров подключения к LDAP-серверу, поиска пользователей, ролей и групп в каталогах LDAP и настройки ограничений доступа для LDAP-пользователей.
...


