Пользователи AD (интерфейс UI4)
Описание экранов для предыдущей версии интерфейса (UI2) см. в разделе Пользователи AD.
При использовании технологии единого входа (SSO) допускается не создавать пользователей в Оркестраторе, а использовать учетные записи пользователей Active Directory (AD). Аутентификация* пользователя AD осуществляется средствами AD.
* — Идентификация пользователя.
Сопоставление ролей и групп AD
Для того чтобы назначить права пользователю AD, чтобы он смог авторизоваться в Оркестраторе, необходимо провести сопоставление роли Оркестратора с группами AD такого пользователя.
Эта привязка выполняется на форме создания/редактирования роли, в поле Группы AD.

Добавлением пользователей и групп в AD занимается администратор AD. Рекомендуется завести для Оркестратора специальную группу в AD, в которую будут включены пользователи Оркестратора.
После добавления/изменения учетной записи в AD, например, включения её в группы AD, необходимо залогиниться/перелогиниться под этой учетной записью, чтобы изменения применились в Оркестраторе.
Вход по доменной учетной записи
На форме авторизации вход под учетной записью AD выполняется через Доменная учетная запись — кнопкой Войти (для других способов входа служит раскрывающийся список Другие способы входа):

При разрешённой и включённой мультитенантной AD-авторизации одна группа AD может быть сопоставлена ролям Оркестратора из разных тенантов. В этом случае на экране Доменная учетная запись доступен переключатель Мультитенантная AD-авторизация, а пользователь для разрешения неоднозначности выбора тенанта по роли Оркестратора должен явно указать тенант.