Синхронизация атрибутов доменных пользователей с атрибутами LDAP-каталога

Для поддержки актуальных имён доменных пользователей в «Форсайт. Аналитическая платформа» и на уровне СУБД PostgreSQL выполните синхронизацию атрибутов доменных пользователей с атрибутами LDAP-каталога. Параметры сопоставления атрибутов задаются в файле settings.xml.

Атрибуты, допустимые для синхронизации: Name, ObjectSid, SamAccountType, SamAccountName, GroupType, UserPrincipalName, DistinguishedName, Email (в ОС Linux). Получение атрибутов из LDAP-каталога выполняется по SID пользователя, сформированному автоматически в менеджере безопасности. При синхронизации атрибутов SID пользователя не меняется.

Синхронизация атрибутов доменных пользователей доступна пользователям, обладающим привилегиями «Изменение прав пользователей, раздача ролей, изменение политики», «Применение прав пользователей на уровне СУБД».

Для синхронизации атрибутов доменных пользователей с атрибутами LDAP-каталога:

  1. Выделите одного или несколько доменных пользователей в разделе «Пользователи» с использованием клавиш CTRL или SHIFT.

  2. Выполните команду «Синхронизировать с LDAP» в раскрывающемся меню кнопки «Пользователь» на панели инструментов или в контекстном меню доменного пользователя. После выполнения действия будет открыто окно «Синхронизация с LDAP»:

  1. Снимите флажок «Переименовать в СУБД» при необходимости. По умолчанию флажок установлен, в процессе синхронизации атрибутов будут переименованы пользователи на уровне СУБД по атрибуту SamAccountName или UserPrincipalName, в зависимости от значения атрибута USEUPN в файле Metabases.xml.

Переименование пользователя на уровне СУБД доступно при выполнении условий:

  1. Нажмите кнопку «ОК».

После выполнения действий будет выполнена последовательная синхронизация атрибутов доменных пользователей с атрибутами LDAP-каталога и выдано сообщение с указанием количества доменных пользователей, для которых синхронизация завершилась успешно. Для переименования пользователей на уровне СУБД запрашиваются учётные данные пользователя базы данных в окне «Авторизация в базе данных».

См. также:

Создание учетных записей пользователей и работа с ними | Подключение доменного пользователя