10 Mart 2014 Pazartesi

LDAP ayarı



Merhabalar,

Cacti sitesine MS Domain de bulunan kullanıcılar ile giriş yapmak için  yapılması gereken ayarlar.

İlk defa cactide oturum acacak domain kullanıcıların yetkilerini belirtmek icin bir tane localde hesap oluşturuyoruz. Bu hesabın yetkileri ile domain kullanıcılarının ilk yetkileri eşit oluyor.

Ben ldap isminde localde kullanıcı oluşturdum. Bu ldap kullanıcısına full readyonly yetkisi verdim.

Console > Settings > Authentication


Cacti Settings (Authentication)

General

Authentication Method = LDAP Authentication 

Special Users

Guest User = No User
User Template = Ldap  

LDAP General Settings

Server = dc ip
Port Standard = 389  
Port SSL = 639
Protocol Version =version 3
Encryption = none
Referrals = disable
Mode =  No Searching
Distinguished Name (DN)=<username>@tivibulab.local
Require Group Membership =  not check,

LDAP Group Settings 

Group Distingished Name (DN) =  Boş
Group Member Attribute = Boş
Group Member Type =  Distingished Name

LDAP Specific Search Settings

Search Base = dc=tivibulab,dc=local
Search Filter =  (&(objectclass=user)(objectcategory=user)(userPrincipalName=<username>*))
Search Distingished Name (DN) = tivibulab\ldapuser
Search Password = ldapuserpassword


 Ayarları yukarıdaki gibi yaptıktan sonra domain users grubuna üye tüm kullanıcılar local ldap kullaıcısı ile aynı yetkiler ile giriş yapabilecektir. 

Cacti users ayarlarından domain kullanıcılarınızın yetkileri istediğiniz gibi değiştirebilirsiniz.