AD/LDAP интеграция
- Узнать о возможностях модуля AD/LDAP интеграция и как его настроить.
- Узнать какие настройки необходимы со стороны сервера AD/LDAP.
- Освоить настройку NTLM авторизации.
- Ознакомиться с существующими проблемами интеграции и их решениями.
При проведении интеграции продуктов компании «1С-Битрикс» с информационной системой организации часто возникает потребность в разграничении прав сотрудников компании на доступ к ресурсам корпоративного портала или сайта и его управлению. Стандартным решением данной задачи является создание нескольких групп пользователей Bitrix Framework с различным уровнем и распределение сотрудников по этим группам.
Модуль AD/LDAP интеграция позволяет исключить
повторные операции
Администратор может столкнуться с необходимостью дублирования уже существующих групп пользователей корпоративной сети в системе Bitrix Framework.
Чтобы изменить уровень прав или добавить нового пользователя одновременно в корпоративной сети и в системе Bitrix Framework, необходимо выполнить настройку дважды:
1) изменить/создать аккаунт пользователя в корпоративной сети;
2) выполнить ту же операцию в Bitrix Framework.
и сократить затраты времени и труда на управление группами пользователей корпоративной информационной системы. С его помощью можно установить соответствие между группами пользователей корпоративной сети и группами пользователей Bitrix Framework, что позволяет организовать централизованное управление всеми группами пользователей корпоративной информационной системы.
Назначение и возможности модуля
Схема работы модуля
Настройка модуля
Принадлежность пользователей к подразделениям на AD-...
Регистрация сервера
NTLM авторизация
Проблемы и решения
- После изменения профиля AD пользователя данные возвращаются в исходное значение
- Для AD-пользователей не работает галка "Запомнить меня на этом компьютере
- Доступ к разделу Extranet без NTLM
- <Настройка авторизации на IIS