Skip to Content

Пользователи AD (интерфейс UI4)

Описание экранов для предыдущей версии интерфейса (UI2) см. в разделе Пользователи AD.

При использовании технологии единого входа (SSO) допускается не создавать пользователей в Оркестраторе, а использовать учетные записи пользователей Active Directory (AD). Аутентификация* пользователя AD осуществляется средствами AD.

* — Идентификация пользователя.

Сопоставление ролей и групп AD

Для того чтобы назначить права пользователю AD, чтобы он смог авторизоваться в Оркестраторе, необходимо провести сопоставление роли Оркестратора с группами AD такого пользователя.

Эта привязка выполняется на форме создания/редактирования роли, в поле Группы AD.

Поле «Группы AD» на форме роли

Добавлением пользователей и групп в AD занимается администратор AD. Рекомендуется завести для Оркестратора специальную группу в AD, в которую будут включены пользователи Оркестратора.

После добавления/изменения учетной записи в AD, например, включения её в группы AD, необходимо залогиниться/перелогиниться под этой учетной записью, чтобы изменения применились в Оркестраторе.

Вход по доменной учетной записи

На форме авторизации вход под учетной записью AD выполняется через Доменная учетная запись — кнопкой Войти (для других способов входа служит раскрывающийся список Другие способы входа):

Вход по доменной учетной записи

При разрешённой и включённой мультитенантной AD-авторизации одна группа AD может быть сопоставлена ролям Оркестратора из разных тенантов. В этом случае на экране Доменная учетная запись доступен переключатель Мультитенантная AD-авторизация, а пользователь для разрешения неоднозначности выбора тенанта по роли Оркестратора должен явно указать тенант.


Last updated on