Здесь показаны различия между двумя версиями данной страницы.
Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
ics70:ldapsync [2020/06/10 09:29] misha [Пользователи] |
ics70:ldapsync [2020/06/10 19:33] (текущий) misha [Настройки] |
||
---|---|---|---|
Строка 13: | Строка 13: | ||
{{ ics70:ldapsync2.png }} | {{ ics70:ldapsync2.png }} | ||
- | На данной вкладке возможно задать необходимые LDAP-группы, флаг "Пропускать пустые группы при синхронизации" и частоту обновлений с сервером LDAP. Все настройки аналогичны настройкам при [[ics70:users#импорт_пользователей|импорте]] Пользователей. | + | На данной вкладке возможно задать необходимые LDAP-группы, флаг "Пропускать пустые группы при синхронизации", флаг "Удалять неиспользуемые синхронизированные наборы правил" и частоту обновлений с сервером LDAP. Все настройки аналогичны настройкам при [[ics70:users#импорт_пользователей|импорте]] Пользователей. |
+ | |||
+ | Флаг "Удалять неиспользуемые синхронизированные наборы правил" - если он установлен и удаляется синхронизированный Пользователь или группа, а также пользователь с таким набором единственный - то набор будет удален. Также при установке данного флага проверяется есть ли синхронизированные наборы правил без Пользователей, если есть, то они будут удалены. | ||
Настройки подключения к LDAP-серверу (IP, имя домена итд), расположены в [[ics70:kerberos#ldap|Настройках синхронизации]]. | Настройки подключения к LDAP-серверу (IP, имя домена итд), расположены в [[ics70:kerberos#ldap|Настройках синхронизации]]. | ||
Строка 37: | Строка 39: | ||
Удаление Пользователя/группы возможно или в модуле [[.:userlist|Пользователи]], или снять флаг в текущем модуле. При удалении импортированного Пользователя с синхронизацией, если у него есть пустые синхронизированные группы безопасности в [[.:rulesets|Наборах правил]] (то есть он единственный Пользователь в них) и в "Синхронизация" - вкладка "Настройки" установлен флаг "Удалять неиспользуемые синхронизированные наборы правил", то они будут удалены. | Удаление Пользователя/группы возможно или в модуле [[.:userlist|Пользователи]], или снять флаг в текущем модуле. При удалении импортированного Пользователя с синхронизацией, если у него есть пустые синхронизированные группы безопасности в [[.:rulesets|Наборах правил]] (то есть он единственный Пользователь в них) и в "Синхронизация" - вкладка "Настройки" установлен флаг "Удалять неиспользуемые синхронизированные наборы правил", то они будут удалены. | ||
- | Дополнительная информация по добавлению, удалению и редактированию объектов связанных с AD расположена тут {{.:synchronization_ldap_ad.docx|:ics70:synchronization_ldap_ad.docx}} | + | Дополнительная информация по добавлению, удалению и редактированию объектов связанных с AD расположена {{.:synchronization_ldap_ad.docx|тут}} |