Раздел ldap

Сервер BOOCO Astra (v 2.x) / Конфигурационный файл booco.yml

В разделе ldap в booco.yml настраиваются правила синхронизации AD, которые позволяют распределять значения атрибутов Active Directory (AD) в карточках пользователей на сервере BOOCO в соответствии с требованиями.

Например, можно:
  • назначить роли для пользователей AD;
  • установить поле email для заданного пользователя AD;
  • установить поле fullname для заданного пользователя AD;
  • подставить префикс в username для всех пользователей;
  • установить поле manager в карточке пользователя для определенных пользователей AD.

Поля раздела

Название
Тип
Описание
object

Правила синхронизации AD

Примеры правил в подразделе map

Название
Тип
По умолчанию
Описание

string

roles

Имя поля Роли пользователей в Карточке пользователя на сервере BOOCO

list

Список ролей из Редактора прав, которые должны быть записаны в поле Роли пользователей в Карточке пользователя. Указывается в формате: [role_name1, role_name2, role_name3]

list

Cписок условий, при выполнении которых будет выполнено правило. Если задан, то все условия должны выполняться. Если не задан — правило применяется для всех пользователей

string

Имя поля в Карточке пользователя на сервере BOOCO. Доступные значения: username (Логин), department (Отдел), fullname (ФИО), jobTitle (Должность), manager (Руководитель), Phone (Рабочий телефон), mobilePhone (Мобильный телефон), email (Электронная почта), description (Описание)

string

Значение атрибута AD, которое записывается в этом поле в Карточке пользователя. Если значение должно подставляться из поля атрибута AD — указывается имя этого поля в фигурных скобках

list

Cписок условий, при выполнении которых будет выполнено правило. Если задан, то все условия должны выполняться. Если не задан — правило применяется для всех пользователей

Поля подраздела if

Название
Тип
Описание
string

Имя атрибута пользователя из AD для проверки

string

Значение этого атрибута (может быть регулярным выражением)

Примеры правил синхронизации AD
⚠️
После изменения файла booco.yml необходимо перезапустить микросервис ldap-access (Инструменты администратораСервисы → Перезапуск ldap-access).