|
AD/LDAP интеграция
v24.200.0
2024-11-11 Исправлена ошибка сброса порта 636 на 389 при автоматической синхронизации с Active Directory.
v24.100.0
2024-07-10 При создании LDAP-сервера в поле "Сервер:порт" автоматически подставляются значения по-умолчанию. Разработчикам: Константы CLDAP::CONNECTION_TYPE_SIMPLE, CLDAP::CONNECTION_TYPE_SSL, CLDAP::CONNECTION_TYPE_TLS объявлены устаревшими и будут удалены в ближайшем обновлении. Вместо них следует использовать перечисление Bitrix\Ldap\EncryptionType. Разработчикам: Исправлено поведение метода CLDAP::RootDSE(), который ранее мог ошибочно вернуть строку вместо массива. Разработчикам: Значение по-умолчанию для опции default_email изменено на no@email.test и теперь проходит валидацию. Разработчикам: Улучшена поддержка PHP 8.3: функция ldap_connect() теперь вызывается с единственным параметром uri.
v24.0.0
2024-06-17 Переход на UTF-8.
v23.200.0
2023-12-14 Добавлена поддержка PostgreSQL. Разработчикам: в классе CLdapUtil удалены deprecated-методы ConvertADDate, ByteXOR, BinMD5, Decrypt, Crypt. Другие незначительные улучшения.
v23.100.0
2023-02-19 Пароль администратора Active Directory больше не отображается на административных страницах. Улучшен алгоритм генерации пароля при создании пользователей. Разработчикам: несколько методов класса CLdapUtil помечены как deprecated и будут удалены в ближайших обновлениях.
v23.0.0
2023-01-20 Улучшена совместимость с PHP 8.
v21.0.0
2021-03-16 Улучшена совместимость с PHP 8.
v20.100.0
2021-01-27 Исправлена проблема блокирования пользователей в AD, если подключен OTP.
v20.5.200
2020-08-12 Незначительные улучшения.
v20.5.100
2020-07-30 Исправлена ошибка, при которой не работает аутентификация NTLM.
v20.5.0
2020-06-09 Служебное обновление.
v18.5.0
2018-12-17 Исправлена ошибка неправильного определения начальника для пользователя, если есть тёзка с CN. При выгрузке структуры компании назначение начальников теперь опционально. Увеличено ограничение на длину поля "фильтра" в настройках AD сервера. Таймауты выборок теперь настраиваемые.
v18.0.0
2018-08-22 Исправлена проблема в логике вывода последней ошибки при импорте пользователей из Active Directory. Исправлена ошибка E_DEPRECATED Non-static method CLDAP::NTLMAuth() should not be called statically. Исправлена ошибка, при которой не получалось сохранить слишком длинный фильтр для пользователей. Исправлена ошибка, при которой не сохранялся тип подключения. Исправлена ошибка, при которой не обновлялась дата изменения LDAP-сервера.
v17.0.1
2017-08-14 Улучшена совместимость с php версии 7.1. Исправлена ошибка, при которой не получалось изменить структуру компании через OnLdapUserFields. Другие незначительные исправления.
v17.0.0
2016-12-28 Исправлена ошибка, при которой появлялось предупреждение PHP при авторизации. Исправлена ошибка, при которой пользователь обновлялся, несмотря на группу. Исправлена ошибка в английской версии формы редактирования сервера. Добавлена поддержка двухфакторной авторизации, в т.ч. для мобильного приложения Bitrix24. Исправлена ошибка синхронизации в случае если несколько агентов CLdapServer::SyncAgent() выполняются на одном хите. Добавлена поддержка защищенных протоколов обмена с AD сервером - SSL, TLS. Настройка модуля "Создавать новых пользователей при первой успешной авторизации" теперь действует и для NTLM авторизации. Убраны лишние вызовы ConvertCharset() в CLDAP::WorkAttr(). Добавлена возможность авторизации в случае если сервер отдает логин и домен пользователя в формате user@domain. В настройки модуля добавлена настройка "Создавать пользователя, если пользователь с таким логином уже существует". Исправлена ошибка, при которой не сохранялось соответствие групп пользователей, если в названии группы был символ "&". Исправлены ошибки безопасности.
v15.5.0
2015-10-12 Исправлена ошибка, при которой нарушалась структура. Исправлена ошибка, при которой сбрасывались группы пользователей, если несколько агентов CLdapServer::SyncAgent() выполнялись на одном хите.
v15.0.0
2015-03-14 Исправлена ошибка появления надписи "array" вместо названия групп в настройках сервера. Исправлена ошибка, если в ФИО начальника структурного подразделения присутствует запятая. Добавлена возможность импорта новых пользователей из Active Directory при автоматической синхронизации. При NTLM авторизации теперь при необходимости перебираем все подходящие сервера.
v14.5.1
2014-08-20 Исправлена ошибка выгрузки аватаров из Active Directory.
v14.5.0
2014-07-17 Добавлен украинский язык. Исправлена ошибка, приводившая к конкурентным вызовам CUser::SetUserGroup(). Исправлена ошибка, при которой строится структура компании для неактивных сотрудников, выгруженных из AD.
v14.0.0
2014-01-21 Исправлена ошибка при построении структуры компании. Исправлена ошибка, при которой пользователь не может открыть документ в MSOffice.
v12.5.0
2013-08-16 Добавлена возможность указать максимальное количество записей, получаемых за один запрос (только для php версии >= 5.4). Изменена логика импорта неактивных пользователей. Теперь если пользователь заблокирован и существует на сайте, то его данные обновляются при импорте из AD/LDAP. Если пользователь неактивен и на сайте не существует, то он не импортируется на сайт (раньше такие пользователи загружались при импорте). Внесены небольшие правки в верстку страниц администрирования. Исправлена ошибка срабатывания защиты от редиректов, возникающая при включённой NTLM-авторизации в виртуальной машине. Исправлена ошибка, при которой при неудачном сеансе связи пользователи AD, созданные в продукте, деактивируются. Исправлена ошибка некорректной обработки групп, если в названии содержатся кавычки.
v12.0.0
2012-11-30 Исправлена проблема с редиректом на Apache с NTLM авторизацией. Добавлена возможность импорта фотографий сотрудников из AD и LDAP.
v11.5.1
2012-08-09 Исправлены ошибки в работе с кириллическими именами пользователей. Исправлена ошибка в работе с группами пользоватлей openLDAP.
v11.5.0
2012-07-09 Добавлена настройка редиректа NTLM авторизации на 8890 и 8891 порты. Добавлена настройка, пытаться ли авторизоваться на всех доступных ldap-серверах, если указан логин без префикса.
v11.0.0
2011-10-03 Добавлена поддержка часовых поясов.
v10.0.0
2011-03-15 Переход на новую версию.
v9.5.1
2010-11-24 Добавлена возможность определять принадлежность пользователя к группе AD по свойству группы AD, а не пользователя. Улучшена обработка пользовательских полей. Исправлено: начальником подразделения назначался последний авторизовавшийся пользователь AD. Прочие незначительные исправления. Разработчикам: добавлено событие OnLdapBeforeSync, позволяющее добавлять свою логику синхронизации. Разработчикам: добавлено событие OnLdapUserFields, позволяющее изменять свойства пользователя, добавлять свою логику определение департамента и начальника.
v9.5.0
2010-11-03 При импорте пользователей и наличии модуля Интранет, пользователи добавляются в структуру компании.
v9.1.1
2010-09-07 Импортированные из LDAP пользователи теперь деактивируются после удаления их в LDAP.
Из настроек модуля убрано поле "Максимальное количество LDAP записей, выбираемых за один запрос".
В настройки модуля добавлено поле "E-mail для пользователей, у которых он не указан".
При определении "Корня дерева" LDAP опрашивается как по фильтру namingcontexts, так и по фильтру namingContexts.
v9.1.0
2010-08-31 Изменен интерфейс настроек модуля.
Исправлены ошибка импорта и синхронизации на агенте.
v9.0.0
2009-06-15 Исправлены незначительные ошибки.
v8.6.0
2010-03-30 Добавлен импорт структуры компании из Active Directory. Оптимизирован процесс определения вложенных групп. Новая настройка модуля, позволяющая запретить создание новых пользователей при их успешной авторизации на AD сервере. Исправлена ошибка, не позволявшая авторизоваться пользователям с многобайтовыми символами в пароле, либо с паролем длиной более 16 символов, при установке портала в UTF-8.
v8.5.0
2009-10-03 Переход на версию 8.5.
v8.0.0
2009-04-07 Переход на версию ядра 8.0.0.
v7.1.2
2008-10-17 Добавлена поддержка страницы импорта пользователей.
v7.1.1
2008-09-27 Исправлена ошибка установки модуля под Oracle.
v7.1.0
2008-09-27 Изменился порядок определения принадлежности пользователя к вложенным AD\LDAP группам.
v7.0.1
2008-04-07 Улучшена поддержка UTF-8.
v7.0.0
2008-03-28 Добавлена поддержка NTLM авторизации. Чтобы ею воспользоваться, нужен веб-сервер IIS или Apache с модулем mod_ntlm или mod_auth_sspi.
Добавлена настройка, ограничивающая количество выбираемых LDAP записей.
Поддержка вложенных групп LDAP сервера.
В форме настройки соответствий групп пользователей LDAP группы теперь сортируются по алфавиту.
Исправлена ошибка: в функцию ldap_connect не передавался порт.
Разработчикам: добавлено событие OnBeforeUserLogin модуля ldap.
v6.5.0
2007-09-20 Улучшена совместимость с IBM Directory Server.
v6.0.0
Переход на версию 6.0.
v5.9.0
Исправлена ошибка обработки символов национальных кодировок.
Исправлена ошибка определения группы по умолчанию в Windows 2003.
v5.1.0
Переход на версию ядра 5.1.
v5.0.2
Добавлена поддержка конвертации названий и аттрибутов из UTF-8
v5.0.1
Мелкие исправления
v5.0.0
Реализована новая концепция административного интерфейса модуля в рамках перехода на версию 5.0.
v4.1.0
Техническое обновление
v4.0.1
Повышена безопасность публичных компонентов и модуля в целом.
|
|