Ativação da autenticação do servidor LDAP

O LDAP é uma plataforma cruzada baseada em padrões, de protocolo extensível que funciona diretamente sobre o TCP/IP. Ele é usado para acessar bancos de dados especializados chamados diretórios.

Os administradores do MVE podem usar o servidor LDAP da empresa para autenticar IDs e senhas de usuários para evitar manter diversas credenciais de usuários.

O MVE tenta autenticar em relação às credenciais do usuário válidas presentes no sistema. Se o MVE não conseguir autenticar o usuário, então tenta autenticar em relação aos usuários registrados no servidor LDAP. Se os mesmos nomes de usuário existirem no MVE e nos servidores LDAP, a senha MVE é usada.

Como um pré-requisito, o servidor LDAP deve conter grupos de usuários que correspondam às funções de usuários necessárias. Para obter mais informações, consulte Adição, edição ou exclusão de um usuário no sistema.

  1. Na área do Cabeçalho, clique em o ícone de configurações > LDAP > Habilitar o LDAP para autenticação.

  2. Na seção Conexões, configure os seguintes itens:

  3. Configure as definições de pesquisa.

  4. Clique em Informações de associação e defina as configurações.

  5. Clique em Mapeamento de funções e configure da seguinte forma:

    Notas:

  6. Clique em Aplicar > Fechar.

Habilitando a autenticação Kerberos

Antes de começar, verifique se:

  1. Na área do Cabeçalho, clique em o ícone de configurações > LDAP > Habilitar o LDAP para autenticação.

  2. Na seção Informações de associação, selecione Kerberos > Habilitar autenticação Kerberos.

  3. Configure o seguinte:

  4. Configure as definições de Mapeamento de função. Para obter mais informações, consulte etapa 5.

    Nota: Certifique-se de que as funções MVE especificadas correspondam aos grupos existentes definidos no servidor do Active Directory.
  5. Clique em Aplicar > Fechar.