modActiveDirectory
Последнее обновление not available | История страницы | Улучшить эту страницу | Сообщить о проблеме
Support the team building MODX with a monthly donation.
The budget raised through OpenCollective is transparent, including payouts, and any contributor can apply to be paid for their work on MODX.
Backers
Budget
$204 per month—let's make that $500!
Learn moreЧто такое modActiveDirectory?¶
modActiveDirectory. интеграция Microsoft ActiveDirectory для MODX Revolution. Позволяет входить в MODX через ActiveDirectory.
Требования¶
- MODX Revolution 2.0.0-pl или новее
- PHP5 или новее
- LDAP extension для PHP
Установка¶
Установите через менеджер MODX Revolution в разделе Package Management, или скачайте: https://modx.com/extras/package/modactivedirectory
Перед установкой файл manager/controllers/security/login.php должен быть доступен PHP для записи, если ещё нет. modActiveDirectory исправляет баг в Revo 2.0.0-pl.
Затем настройте две System Settings:
- activedirectory.account_suffix : Суффикс учётной записи домена. Обычно @forest.domain.
- activedirectory.domain_controllers : Список контроллеров домена через запятую. Несколько контроллеров балансируют LDAP-запросы.
История¶
modActiveDirectory написал Shaun McCormick, первый релиз. 6 августа 2010 года.
Разработка и сообщения об ошибках¶
Код на GitHub: http://github.com/splittingred/modActiveDirectory
Баги: http://github.com/splittingred/modActiveDirectory/issues
Использование¶
modActiveDirectory работает после установки и настройки domain controllers и account suffix. Дополнительные настройки в namespace 'activedirectory' в System Settings.
Доступные настройки¶
| Name | Description | Default |
|---|---|---|
| activedirectory.account_suffix | Суффикс учётной записи домена. Обычно @forest.domain. | @forest.local |
| activedirectory.autoadd_adgroups | При true берёт все группы Active Directory пользователя и ищет совпадающие UserGroups в MODX. При совпадении пользователь MODX добавляется в эти группы. | 1 |
| activedirectory.autoadd_usergroups | Список имён UserGroup MODX через запятую, в которые пользователь всегда добавляется. | |
| activedirectory.base_dn | Base dn домена. Обычно можно оставить пустым, MODX вычислит автоматически. | |
| activedirectory.domain_controllers | Контроллеры домена через запятую. Несколько контроллеров балансируют LDAP-запросы. | 127.0.0.1 |
| activedirectory.real_primarygroup | Определяет реальную primary group. false упрощает «Domain Users» и быстрее. Если primary group не «Domain Users», результат может быть неверным. См. http://support.microsoft.com/?kbid=321360. | 1 |
| activedirectory.recursive_groups | Рекурсивный запрос членства в группах. Рекомендуется оставить включённым. | 1 |
| activedirectory.use_ssl | SSL (LDAPS). AD сервер должен поддерживать. Работает только если use_tls выключен. | 0 |
| activedirectory.use_tls | TLS. AD сервер должен поддерживать. Работает только если use_ssl выключен. | 0 |
Синхронизация групп ActiveDirectory¶
modActiveDirectory автоматически получает группы ActiveDirectory пользователя и ищет UserGroups MODX с совпадающими именами. При совпадении пользователь добавляется в группы.
Чтобы отключить, установите 'activedirectory.autoadd_adgroups' в 0.
Можно указать список UserGroup MODX через запятую в 'activedirectory.autoadd_usergroups'.
Убедитесь, что User Groups, в которые пользователь попадает автоматически, имеют доступ к менеджеру через Access Controls, если нужен доступ к менеджеру.
Support the team building MODX with a monthly donation.
The budget raised through OpenCollective is transparent, including payouts, and any contributor can apply to be paid for their work on MODX.
Backers
Budget
$204 per month—let's make that $500!
Learn more










