Автор: Пользователь скрыл имя, 02 Января 2012 в 15:37, реферат
При интеграции сайта (корпоративного портала) с информационной системой организации может возникнуть потребность в разграничении прав доступа сотрудников компании на доступ к ресурсам сайта и его управлению.
Стандартным решением данной задачи является создание нескольких групп пользователей сайта (корпоративного портала) с различным уровнем. При этом необходимо распределение сотрудников по этим группам, для наделения их соответствующими правами на доступ и управление сайтом. В этом случае администратор может столкнуться с необходимостью дублирования уже существующих групп пользователей корпоративной сети в системе управления сайтом (корпоративного портала).
Введение 3
Глава 1. Основные возможности модуля 4
Глава 2. Схема работы модуля 6
Глава 3. Настройка AD/LDAP авторизации 8
Создание сервера 8
NTLM-авторизация 14
Настройка модуля 15
Глава 4. Импорт из LDAP-directory 17
Заключение 19
Такой вид будет указывать на конкретную запись, в соответствии с которой должен быть осуществлен поиск бюджета пользователя на корпоративном сервере. Если имеется несколько LDAP-серверов, то использование этого поля становится необходимым, так как на разных серверах могут быть пользователи с одинаковым именем. В этом случае с помощью мнемонического имени будет определяться запись, указывающая на сервер и корень дерева каталогов, в котором следует искать бюджет пользователя, используемый для его авторизации на сайте.
Рис. 3.2 Настройка полей сервера
Стандартные значения данных параметров как для LDAP, так и для AD сервера подставляются в поля формы автоматически.
Если вам необходимо добавить поля в групп Соответствие полей пользователя и атрибутов AD (LDAP), то воспользуйтесь ссылкой добавить…. В настройках LDAP-сервера необходимо указывать минимально необходимые поля, такие как Активность, Имя, Фамилия, E-Mail адрес, т.е. поля которые необходимо постоянно переносить (синхронизировать из AD). Остальные поля можно настроить при импорте в форме импорта пользователей в закладке Настройка полей.
Каждое из полей, добавленное в эту группу будет проверяться на изменения при синхронизации и, при несоответствии, изменяться на стороне "1С-Битрикс: Управление сайтом". То есть, если пользователь изменил какое-либо поле в своем профиле на сайте, то при последующей синхронизации полю будет возвращено прежнее значение.
Поэтому рекомендуется
при первичном импорте
Рис. 3.3 Закладка Группы
После обновления списка групп пользователей в данном разделе отобразится Таблица соответствий, строки которой имеют формат выпадающий список (Рис. 3.4):
Рис. 3.4 Настройка соответствий групп пользователей
В столбце таблицы Группа на удаленном сервере осуществляется выбор групп пользователей корпоративной сети. В столбце Локальная группа выбираются группы пользователей сайта, которые ставятся в соответствие группам пользователей корпоративной сети. Таким образом, в одной строке таблице будет размещена группа пользователей корпоративной сети и поставленная ей в соответствие группа пользователей сайта.
Для того, чтобы удалить строку соответствия из таблицы, нужно установить флажок в поле Удалить и нажать кнопку Применить.
С помощью кнопки Еще… производится добавление пустых строк в Таблицу соответствий.
Если необходимо пользователей из одной и той же группы на сервере прописать в две разные локальные группы на корпоративном портале, то выберите эту группу в колонке Группа на удаленном сервере несколько раз и для каждой строки назначьте свои группы в колонке Локальная группа.
Если в качестве Локальной группы в двух строках выбрана одна из имеющихся групп, а в Группах на удаленном севере – две разных, то в группу добавятся только те пользователи, которые есть в обеих группах.
Рис. 3.5 Настройка периодической синхронизации
Если есть необходимость обеспечить периодическую синхронизацию баз, то:
После сохранения запись будет добавлена в список на странице AD/LDAP (Рис. 3.6):
Рис. 3.6 Список серверов
Поддержка NTLM-авторизации по умолчанию включена в дистрибутив продукта. Для этого пакет модулей сервера Apache, поставляемого в составе пакета "Битрикс: Веб-окружение" включен модуль mod_auth_sspi. Если вы не используете рекомендуемый компанией "1С-Битрикс" пакет, то вам необходимо сделать следующее:
LoadModule sspi_auth_module modules/mod_auth_sspi.so.
AuthName "My Intranet"
AuthType SSPI
SSPIAuth On
SSPIPackage NTLM
SSPIDomain MYDOMAIN
SSPIPerRequestAuth On
SSPIAuthoritative On
SSPIOfferBasic On
Require valid-us
Дальнейшие
действия одинаковы как для
Рис. 3.7 Настройки модуля AD/LDAP интеграция
Чтобы осуществить импорт пользователей из LDAP-directory, выполните следующее:
Рис. 4.1 Выбор источника данных
Рис. 4.2 Выбор сервера
Рис. 4.3 Импортируемые поля
Заключение
И так выбор AD/LDAP модулей основывается на двух соображениях:
Ряд фирм, в частности Densitron, изготавливает матричные AD/LDAP двух форматов: полностью функциональные символьные (буквенно-цифровые) модули, и полностью графические модули. Данный материал рассматривает вопросы, относящиеся к выбору символьных модулей. Символьные модули отображают буквы, цифры, некоторые символы и некоторую, ограниченную графику. Интерфейс организуется через двунаправленную параллельную шину ASCII данных. Для организации работы этих модулей необходимы: генераторы символов, средства адресации RAM отображения, перемещения и мерцания курсора, организации контроля и поддержки программируемых пользователем специальных символов и фонтов. В принципе модули символьных дисплеев являются простейшим и наиболее экономичным средством связи между любой микросистемой и человеком. Символьные модули могут иметь от 8 до 80 символов в строке. Имеется возможность выбора дисплеев с одной, двумя или четырьмя строками символов. Высота символа может быть в диапазоне от 3,3 мм до свыше 12 мм. Большинство форматов выпускаются в различных корпусах, обеспечивая возможность различных вариантов крепления. С точки зрения удельной стоимости символа, наилучшее значение у многострочных моделей.Дисплеи, в зависимости от организации подсвета, обеспечивают считывание информации как днем, при ярком свете, так и в условиях плохой освещенности и даже в полной темноте. Выпускаются модули, которые можно эксплуатировать в расширенном диапазоне температур - от -20 до +70°C.При необходимости отображать свыше 4 строк или свыше 40 символов в строке, придется остановить свой выбор на модулях с графическим форматированием. Графические модули используются также в тех случаях, когда необходимо формировать отличающиеся по размерам символы или символы со специальными шрифтами: китайскими, арабскими и т.п.Выбор оптимальной версии LCD даже внутри заданного формата, зависит от множества определяющих факторов. Цвет, тип материала жидкого кристалла, вид подсветки - все это влияет на характер работы с дисплеем, на общее впечатление от конечного продукта. Факторами, влияющими на определение типа дисплея, являются и окружающие условия, в которых будет эксплуатироваться конечный продукт: температура окружающей среды, условия освещенности, потребляемая мощность. Ниже кратко излагаются базовые характеристики основных типов исходных материалов жидкокристаллических дисплеев.