- Технологический стек
- Архитектура решения
- Установка и настройка MULTIDIRECTORY
- Настройка Kerberos
- Настройка DNS
- Настройка DHCP
- Доверие доменов
- Групповые политики
- Подключение MF SelfService Portal к MD
- Управление пользователями, группами и ресурсами
- Подключение 2FA MULTIFACTOR
- Политики доступа
- Схема LDAP
- Журналирование событий
- Парольные политики
- Роли и полномочия
- LDAP-аутентификация в Ansible AWX
- LDAP-аутентификация в ArgoCD
- LDAP-аутентификация в GitLab
- LDAP-аутентификация в GitFlic
- LDAP-аутентификация в Jenkins
- LDAP-аутентификация в Harbor
- LDAP-аутентификация в Nexus
- LDAP-аутентификация в PostgreSQL
- LDAP-аутентификация в Proxmox VE
- LDAP-аутентификация в Rancher
- LDAP-аутентификация в SpaceVM
- LDAP-аутентификация в Tantor
- LDAP-аутентификация в Штурвал
Инструкция по настройке LDAP-аутентификации в SpaceVM
Краткое описание
В статье описывается настройка LDAP-аутентификации в SpaceVM, где поставщиком учетных записей является MULTIDIRECTORY.
Требование для настройки
- Установленная служба каталогов MULTIDIRECTORY.
- Предустановленный SpaceVM.
Подготовка к настройке
- Создайте сервисную учетную запись в MULTIDIRECTORY, у которой будут права на чтение каталога.
Конфигурация SpaceVM
Для настройки LDAP-авторизации перейдите в веб-интерфейс SpaceVM, выполните следующие шаги:

Описание полей
- Домен — доменное имя MULTIDIRECTORY.
- DNS-серверы — IP-адрес сервера DNS.
Перейдите в раздел «Безопасность» → «Служба каталогов» и нажмите на кнопку «Добавить», соответственно заполните все поля. Проверьте успешность соединения, нажав на кнопку «Проверить соединение».

Описание полей
- Тип — протокол каталога, выберите LDAP.
- URL — IP-адрес сервера MULTIDIRECTORY.
- Служба каталогов — тип сервера для правильного шаблона настроек, выберите Active Directory.
- Роли по умолчанию — роль, назначаемая пользователям при первом входе через LDAP.
- Пользователь — учётная запись с правами чтения каталога.
- Пароль — пароль учетной записи указанной выше.
- Домен — полное доменное имя FQDN MULTIDIRECTORY.
Перейдите в раздел «Служба каталогов» → «Ваш каталог» → «Соответствия» и нажмите на кнопку «Добавить соответствия», заполните поля и выберите «Добавить объекты LDAP».

Добавьте объект LDAP и нажмите «ОК» для подтверждения действий.

Аутентификации в SpaceVM
Активируйте ползунок «Служба каталогов» -> введите данные из MULTIDIRECTORY.

