Saltar al contenido principal

LDAP

LDAP (Lightweight Directory Access Protocol) es una integración con servicios de directorio corporativo que permite autenticar usuarios contra Active Directory u otros servicios LDAP.

Para qué se usa

  • Autenticar usuarios con credenciales corporativas
  • Importar usuarios desde el directorio corporativo
  • Centralizar la gestión de accesos
  • Eliminar la necesidad de gestionar contraseñas locales para usuarios corporativos

Configuración

CampoDescripción
Dirección del servidorIP o hostname del servidor LDAP
PuertoPuerto de conexión (389 o 636 para LDAPS)
Base DNNombre distinguido de base para búsquedas
FiltroFiltro LDAP para búsqueda de usuarios
Máscara de autenticaciónPatrón de autenticación
UsuarioUsuario para bind al directorio
ContraseñaContraseña del usuario de bind

Mapeo de atributos

AtributoDescripción
Nombre de usuarioAtributo LDAP que contiene el nombre de usuario
NombreAtributo con el nombre del usuario
ApellidoAtributo con el apellido
Correo electrónicoAtributo con el email
RolesAtributo con los roles asignados

Funcionamiento

Autenticación

Cuando un usuario con origen LDAP intenta iniciar sesión, sus credenciales se validan contra el servidor LDAP usando la máscara de autenticación configurada.

Importación de usuarios

La importación se realiza manualmente desde la interfaz de usuarios. El sistema consulta el servidor LDAP usando el filtro configurado y crea o actualiza usuarios en Gredit según los atributos mapeados.

Asignación de roles

Los roles se asignan automáticamente durante la importación según el mapeo del atributo de roles con los identificadores de roles configurados en Gredit.

Relación con otros módulos

  • Usuarios: Autentica usuarios y permite importarlos desde el directorio corporativo
  • Roles: Los roles se asignan automáticamente según el mapeo de atributos
  • Registros de ingreso: Las autenticaciones LDAP se registran en el sistema