﻿# Аутентификация через LDAP

## Меню настроек

Включение и настройка LDAP доступна пользователям с правом "Администратор" на странице **Администрирование \> Настройка LDAP**:

![AtlasServer_LDAP_ru/image1.png](https://import.viva64.com/docx/blog/AtlasServer_LDAP_ru/image1.png)

Можно создать несколько конфигураций для подключения к нескольким LDAP\-серверам\. При входе через LDAP будут по очереди выполняться попытки аутентификации, пока один из серверов не подтвердит успешный вход\.

Создание конфигурации выполняется через диалоговое окно:

![AtlasServer_LDAP_ru/image2.png](https://import.viva64.com/docx/blog/AtlasServer_LDAP_ru/image2.png)

## Описание настроек

* Хост — адрес LDAP\-сервера, например, `ad.company.com`\.
* Порт — порт подключения, обычно используется `636`\.
* DN администратора — DN администратора, например, `CN=my_ldap_user, OU=Managed Users, DC=ad, DC=company, DC=com`\.
* Пароль администратора — пароль для подключения администратора\.
* Базовый DN — базовый DN, например, `OU=Managed Users, DC=ad, DC=company, DC=com`\.
* Фильтр по пользователям — фильтр поиска пользователей, например, `(&(objectClass=user)(sAMAccountName={{*}}))`, где `{{*}}` — плейсхолдер имени пользователя\.

## Сертификат безопасности

Если LDAP\-сервер требует сертификат безопасности для подключений от Atlas Server, добавьте файл сертификата в каталог, смонтированный в конфиге `docker-compose.yml` подобным образом:

```cpp
volumes:
      - ./dashboard_certs:/app/certs
```

Развёртывание Atlas Server в Docker Compose описано в документации: "Развёртывание в Docker Compose"\.