Вход по доменным учетным записям (LDAP/Active Directory), автосоздание пользователей и доступ по членству в группе.
Обновлено 05.07.2026
Подключение к LDAP / Active Directory избавляет от локальных паролей: сотрудники входят доменной учетной записью. При первом входе профиль создается автоматически. Единый вход через внешнего провайдера по OpenID Connect настраивается отдельно в разделе OIDC SSO.
При первом успешном входе создается сотрудник с привязкой к каталогу и без локального пароля; данные берутся из маппинга и обновляются при каждом входе. Расширенные роли назначаются вручную после первого входа - по умолчанию у новичка минимальный доступ.
Без email пользователь не создается. Если выключить резерв на локальный вход и каталог станет недоступен - войти будет нельзя.
Можно пускать только членов заданной группы каталога: включите проверку членства и укажите группу доступа. Учитывается прямое членство; вложенные группы не разворачиваются.
Поверх LDAP включается прозрачный вход по Kerberos: на странице входа появляется кнопка входа доменной учетной записью без ввода пароля. Для этого задается имя службы (SPN) и keytab, согласованные с настройкой в домене.
Есть тест соединения и тест входа конкретного пользователя без сохранения - показывает, какие атрибуты вернул каталог. Раздел доступен только администратору системы.
Соответствует версии продукта 0.9.0. Дата проверки: 2026-06-24.