SSO в Пачке через LDAP

Интеграция Пачки по LDAP позволяет сотрудникам вашей компании авторизоваться в Пачке, используя учётные данные корпоративного простраства.

Поддерживаются любые LDAP провайдеры: OpenLDAP, FreeIPA и т.д.

Соединение с LDAP сервером устанавливается по защищённому SSH-туннелю.

Для подключения, требуется сообщить нашей службе техподдержки следующие данные:

  • Connection URL в виде ldap://<DOMAIN_NAME>:386
  • Bind DN. uid=admin,cn=users,cn=accounts,dc=<DOMAIN_NAME>,dc=com
  • Пароль аккаунта
  • Откройте доступ по SSH для IP адреса: 37.200.70.176 с доступом к 386 порту

Вы можете указать, какие конкретно группы сотрудников получат доступ к Пачке. Для этого сообщите нам значение фильтра. Например, для выдачи доступа всем сотрудникам в группе «pachca»:

(&(objectclass=inetorgperson)(memberOf=cn=pachca,cn=groups,cn=accounts,dc=<DOMAIN_NAME>))

После завершения настроек вы можете авторизоваться в Пачке через SSO с учетными данным в вашем LDAP.

Обновлено: 20 марта 2024 г.