Jump to main content Jump to doc navigation

Что такое modActiveDirectory?

modActiveDirectory. интеграция Microsoft ActiveDirectory для MODX Revolution. Позволяет входить в MODX через ActiveDirectory.

Требования

  • MODX Revolution 2.0.0-pl или новее
  • PHP5 или новее
  • LDAP extension для PHP

Установка

Установите через менеджер MODX Revolution в разделе Package Management, или скачайте: https://modx.com/extras/package/modactivedirectory

Перед установкой файл manager/controllers/security/login.php должен быть доступен PHP для записи, если ещё нет. modActiveDirectory исправляет баг в Revo 2.0.0-pl.

Затем настройте две System Settings:

  • activedirectory.account_suffix : Суффикс учётной записи домена. Обычно @forest.domain.
  • activedirectory.domain_controllers : Список контроллеров домена через запятую. Несколько контроллеров балансируют LDAP-запросы.

История

modActiveDirectory написал Shaun McCormick, первый релиз. 6 августа 2010 года.

Разработка и сообщения об ошибках

Код на GitHub: http://github.com/splittingred/modActiveDirectory

Баги: http://github.com/splittingred/modActiveDirectory/issues

Использование

modActiveDirectory работает после установки и настройки domain controllers и account suffix. Дополнительные настройки в namespace 'activedirectory' в System Settings.

Доступные настройки

Name Description Default
activedirectory.account_suffix Суффикс учётной записи домена. Обычно @forest.domain. @forest.local
activedirectory.autoadd_adgroups При true берёт все группы Active Directory пользователя и ищет совпадающие UserGroups в MODX. При совпадении пользователь MODX добавляется в эти группы. 1
activedirectory.autoadd_usergroups Список имён UserGroup MODX через запятую, в которые пользователь всегда добавляется.
activedirectory.base_dn Base dn домена. Обычно можно оставить пустым, MODX вычислит автоматически.
activedirectory.domain_controllers Контроллеры домена через запятую. Несколько контроллеров балансируют LDAP-запросы. 127.0.0.1
activedirectory.real_primarygroup Определяет реальную primary group. false упрощает «Domain Users» и быстрее. Если primary group не «Domain Users», результат может быть неверным. См. http://support.microsoft.com/?kbid=321360. 1
activedirectory.recursive_groups Рекурсивный запрос членства в группах. Рекомендуется оставить включённым. 1
activedirectory.use_ssl SSL (LDAPS). AD сервер должен поддерживать. Работает только если use_tls выключен. 0
activedirectory.use_tls TLS. AD сервер должен поддерживать. Работает только если use_ssl выключен. 0

Синхронизация групп ActiveDirectory

modActiveDirectory автоматически получает группы ActiveDirectory пользователя и ищет UserGroups MODX с совпадающими именами. При совпадении пользователь добавляется в группы.

Чтобы отключить, установите 'activedirectory.autoadd_adgroups' в 0.

Можно указать список UserGroup MODX через запятую в 'activedirectory.autoadd_usergroups'.

Убедитесь, что User Groups, в которые пользователь попадает автоматически, имеют доступ к менеджеру через Access Controls, если нужен доступ к менеджеру.

Support the team building MODX with a monthly donation.

The budget raised through OpenCollective is transparent, including payouts, and any contributor can apply to be paid for their work on MODX.

Backers

  • modmore
  • STERC
  • Digital Penguin
  • Jens Wittmann – Gestaltung & Entwicklung
  • CrewMark
  • Fabian Christen
  • Sepia River Studios
  • Dannevang Digital
  • Alex
  • A. Moreno
  • Chris Fickling
  • Stéphane Jäggi
  • Murray Wood
  • Anton Tarasov
  • deJaya
  • JT Skaggs
  • Lefthandmedia
  • eydolan
  • Following Sea
  • Guido Gallenkamp
  • YJ
  • Raffy
  • Snow Creative
  • Nick Clark
  • Guest
  • Helen
  • krisznet
  • Yanni
  • Richard

Budget

$204 per month—let's make that $500!

Learn more