LDAP インポート
承認プロセスに使用されるアセットや従業員とマネージャーの関係が含まれている社内ディレクトリを使用している場合があります。このような LDAP エントリは、Insight にインポートできます。作業を簡単にするため、Insight には一般的な LDAP ディレクトリで動作して、ディレクトリから構造とアセットを取得できるモジュールが用意されています。この記事では、これを設定する方法について説明します。インポートの詳細についてご確認ください。
概要
LDAP ディレクトリは、ユーザーとその他のアセットのコレクションです。ライトウェイト ディレクトリ アクセス プロトコル (LDAP) はインターネット プロトコルで、Web アプリケーションで LDAP サーバーからこれらのアセットに関する情報を検索するために使用できます。
アトラシアンでは、最も一般的な LDAP ディレクトリ サーバー向けに組み込みのコネクターを提供しています。
- Microsoft Active Directory
- Apache Directory Server (ApacheDS)
- Apple Open Directory
- Fedora Directory Server
- Novell eDirectory
- OpenDS
- OpenLDAP
- OpenLDAP (Posix Schema を使用)
- LDAP 用 Posix Schema
- Sun Directory Server Enterprise Edition (DSEE)
- 汎用 LDAP ディレクトリ サーバー
LDAPS 検証
LDAPS (Secure LDAP) is supported and does not have any special requirements from Insight to work.
LDAPS ソースからインポートしようとしている場合は、インポートされた CA (認証局) 証明書によって LDAP サーバー証明書を検証できます。LDAP サーバー証明書を検証する場合は、Jira で CA 証明書によって LDAP サーバー証明書を検証できるようにするため、LDAP サーバー証明書に署名した CA からルート CA 証明書をインポートする必要があります。詳細についてはこちらをご覧ください。
Be sure to change the port to 3269. This is due to the fact that a GC (global catalog) server returns referrals on 389 which refers to the greater AD "forest" , but acts like a regular LDAP server on 3268 (and 3269 for LDAPS) when changing from LDAP to LDAPS.
インポート フィールド
インポート タイプを選択したら、その詳細を入力する必要があります。Insight に表示されるフィールドについて、次で説明します。
事前定義済みの構造と設定
In the next step, after you've filled in the required fields, Insight will ask you whether you want to create a predefined structure (object type mappings) and configuration (attribute mappings). Details of this will differ depending on the import type. Some object type mappings are disabled by default, so make sure to select the relevant ones.
ユーザーまたはグループのインポートは、Insight LDAP のインポート中に 1 つの組織単位 (OU) からのみ行えます。詳細については、「How to import users or groups from specific OUs with Insight LDAP import (Insight LDAP のインポートで特定の OU からユーザーまたはグループをインポートする方法)」を参照してください。
LDAP インポートの詳細について説明します。
作成されたインポート設定
これでインポート設定を表示できるようになりましたが、まだ準備が完了していません。引き続き、オブジェクト タイプと属性のマッピングを作成または確認して、インポート設定に問題がないことを確実にする必要があります。
準備できたら「2. オブジェクト タイプと属性マッピングを作成する」に進みます。
最後に一言
次のステップでは、オブジェクト マッピングの設定を作成します。LDAP インポート タイプに固有の設定をいくつか紹介します。
オブジェクト タイプ マッピング
名前 | 説明 |
---|---|
セレクター | LDAP インポート タイプでは、LDAP の検索が実行される前にベース DN 値の直前にセレクターが追加されます。この値は、LDAP の構造化ツリーを特定のノードに絞り込むために使用されます。 検索フィルターは一般設定で指定されたものと同じになりますが、このセレクターによって検索フィルターの適用範囲が絞り込まれます。 例: ベース DN が dc=ad,dc=example,dc=com でセレクターが cn=users の場合、結果として得られる LDAP 検索ベースは cn=users,dc=ad,dc=example,dc=com になります。 |