Synchroniser les données utilisateur depuis LDAP

Auth: LDAPProfessional Edition+

Introduction

Le plugin Authentification : LDAP peut utiliser un authentificateur LDAP existant comme source de synchronisation. Il réutilise la connexion, le Bind DN, le Search DN, la portée de recherche et le mappage des attributs, puis écrit les utilisateurs et, facultativement, la hiérarchie des départements dans NocoBase.

Prérequis

  1. Installez et activez Authentification : LDAP et Synchronisation des données utilisateur.
  2. Créez et testez un authentificateur LDAP. Consultez Authentification : LDAP.
  3. Vérifiez que le mappage contient les champs requis, tels que nom d'utilisateur ou e-mail, surnom et téléphone.

Ajouter une source LDAP

Accédez à Utilisateurs et permissions > Synchroniser, cliquez sur Ajouter et sélectionnez LDAP.

ChampDescription
Nom de la sourceNom unique de la source.
ActivéeAutorise les synchronisations LDAP manuelles et planifiées.
Authentificateur LDAPAuthentificateur existant dont la connexion et le mappage sont réutilisés.
Filtre de synchronisationFiltre LDAP des utilisateurs. Valeur par défaut : (&(objectCategory=person)(objectClass=user)).
Limite de tailleNombre maximal d'entrées par recherche ; vide utilise la limite du serveur.
Taille de pageTaille des recherches LDAP paginées.
Synchroniser les départementsSynchronise la hiérarchie LDAP comme départements NocoBase.
DN de recherche des départementsRequis pour les départements, par exemple ou=departments,dc=example,dc=com.
Info

La source utilise le Bind DN et le mot de passe de l'authentificateur sélectionné ; elle n'enregistre pas une seconde copie des identifiants.

Synchroniser les utilisateurs

Enregistrez et activez la source, puis cliquez sur Synchroniser. Ouvrez Tâche pour consulter le résultat et réessayer une tâche en échec.

La correspondance dépend du champ Utiliser ce champ pour lier l'utilisateur de l'authentificateur. Gardez ce réglage et le mappage stables après la première synchronisation afin d'éviter les doublons.

Synchroniser les départements

Activez Synchroniser les départements et renseignez le DN de recherche des départements. Le plugin recherche les unités d'organisation, conserve leur hiérarchie et associe l'utilisateur au département à partir de son Distinguished Name.

Champs synchronisés

Champs des utilisateurs

Attribut ou réglage LDAPChamp ou utilisation NocoBase
Attribut du compte de connexionIdentifiant source unique et nom d'utilisateur ou e-mail choisi pour la liaison. Généralement déduit de {{account}} dans le filtre, par exemple uid, sAMAccountName ou mail. L'utilisateur est ignoré si l'attribut manque.
Mappage vers usernameNom d'utilisateur.
Mappage vers nicknameSurnom.
Mappage vers emailAdresse e-mail.
Mappage vers phoneTéléphone.
distinguishedName, sinon DN de l'entréeDépartement synchronisé le plus proche dans le chemin DN, défini comme principal.

Pour un attribut multivalué, seule la première valeur est synchronisée. Les attributs non mappés ne sont pas synchronisés.

Champs des départements

Attribut ou structure LDAPChamp ou utilisation NocoBase
objectGUIDIdentifiant source unique. Les unités sans cet attribut sont ignorées.
ou, cn, nameLa première valeur non vide devient le nom du département.
distinguishedName, sinon DN de l'entréeIdentifie le département et son parent pour construire la hiérarchie.

Par défaut, la recherche cible les objets organizationalUnit et container. Les appartenances multiples via memberOf et les responsables de département ne sont pas synchronisés actuellement.

Dépannage

  • Si aucun utilisateur n'est trouvé, vérifiez Search DN, portée, permissions du Bind DN et filtre.
  • Si le résultat est tronqué, configurez la taille de page et vérifiez les limites du serveur LDAP.
  • Si des départements manquent, vérifiez l'activation et la couverture du DN de recherche.
  • Consultez les détails de la tâche et les journaux pour les erreurs de connexion, de liaison et de recherche.