Управление LDAP-клиентами

Эта функция доступна в версиях Frontline Standard, Frontline Plus, Business Plus, Enterprise Standard, Enterprise Plus, Education Fundamentals, Education Standard, Education Plus и Enterprise Essentials Plus. Сравнение версий

На странице LDAP в консоли администратора Google можно Например, вы можете посмотреть список LDAP-клиентов, включить или отключить сервис для отдельных клиентов, добавить новых LDAP-клиентов и т. д.

Инструкции представлены ниже.

Где найти список LDAP-клиентов

Чтобы посмотреть список LDAP-клиентов:

  1. Войдите в консоль администратора Google на странице admin.google.com. Используйте для входа аккаунт администратора, а не личный аккаунт Gmail.
  2. Перейдите в раздел Приложения > LDAP.

Как изменить статус сервиса

После добавления LDAP-клиента и подключения его к сервису Secure LDAP вам нужно будет включить сервис. Если вам понадобится отключить LDAP-клиент, вы сможете изменить статус сервиса на Отключено на той же странице.

Чтобы включить или отключить статус сервиса:

  1. В консоли администратора Google выберите Приложения > LDAP.
  2. Выберите клиент из списка.
  3. Нажмите Статус сервиса.
  4. Выберите ВКЛ или ВЫКЛ.
  5. Нажмите Сохранить.

Важно!

  • Если вы подозреваете, что клиент LDAP скомпрометирован (например, если были украдены сертификаты или учетные данные), помните, что при установке статуса сервиса Отключено клиент не будет отключен немедленно. Клиент будет отключен в течение 24 часов. Чтобы немедленно отключить клиента, удалите все сертификаты, связанные с ним. Инструкции приведены в разделе Как удалить сертификаты.
  • Если вы захотите включить клиент позже, вам нужно будет создать новые сертификаты и загрузить их в клиент LDAP.

Как изменить разрешения на доступ

Вы можете изменять права доступа клиентов, добавленных в сервис Secure LDAP.

  1. В консоли администратора Google выберите Приложения > LDAP.
  2. Выберите клиент из списка.
  3. Нажмите Настройки доступа. Откроются настройки разрешений для этого клиента.

Подробнее о том, как настроить разрешения на доступ…

Как создать аутентификацию на основе сертификатов

Вам нужно создать сертификаты для аутентификации LDAP-клиента в сервисе Secure LDAP.

Если у вас есть экземпляры клиента LDAP в нескольких местоположениях (например, в центре обработки данных в Далласе, центре обработки данных в Париже и т. д.), вам может потребоваться создать несколько сертификатов. По соображениям безопасности для каждого экземпляра одного и того же клиента LDAP рекомендуется создать отдельный сертификат. Вы также можете изменить название сертификата в консоли администратора, чтобы сделать его более понятным. Например, первый сертификат можно назвать Atlassian-Jira-Dallas, второй – Atlassian-Jira-Paris, третий – Atlassian-Jira-Cluster-A и т. д.

  1. Откройте консоль администратора Google и нажмите Приложения > LDAP.
  2. Выберите клиент из списка.
  3. Нажмите Аутентификация.
  4. Нажмите Создать новый сертификат.
  5. Нажмите на значок скачивания, чтобы скачать сертификат.
  6. Загрузите скачанный сертификат в ваш клиент и настройте приложение. В зависимости от типа LDAP-клиента для настройки могут потребоваться учетные данные для доступа к LDAP (см. раздел Как сгенерировать учетные данные для доступа).

Как создать учетные данные для доступа

Помимо аутентификации с помощью сертификата, вам потребуется создать учетные данные для доступа, если приложение, которое вы настраиваете, требует их. Другими словами, если для подключения к сервису Secure LDAP помимо сертификата требуются имя пользователя и пароль.

Примечания

  • Сервис Secure LDAP от Google использует для аутентификации сертификаты, поэтому создание учетных данных для доступа не является основным способом аутентификации LDAP-клиента. Однако некоторые клиенты LDAP (например, Atlassian Jira) требуют ввести имя пользователя и пароль администратора, чтобы завершить настройку аутентификации LDAP. Используйте учетные данные для доступа, только если этого требует клиент.
  • После создания учетных данных скопируйте их (имя пользователя и пароль) перед настройкой клиента. Пароль не сохраняется в консоли администратора Google. Поэтому, если вам понадобится этот пароль позже, чтобы настроить дополнительный клиент LDAP, например другой сервер Atlassian, который вы добавите позже, вам нужно будет создать новые учетные данные и использовать их на новом сервере Atlassian.

Чтобы сгенерировать учетные данные для доступа:

  1. В консоли администратора Google выберите Приложения > LDAP.
  2. Выберите клиент из списка.
  3. Нажмите Аутентификация.
  4. Нажмите кнопку Сгенерируйте новые учетные данные. Пароль можно посмотреть в окне Учетные данные для доступа.

    Примечание. Пароль понадобится при подключении клиента к сервису Secure LDAP, поэтому скопируйте его из этого окна. Нажмите на значок глаза, чтобы сделать пароль видимым.

После того как вы создадите нужные учетные данные, ознакомьтесь с инструкциями по настройке для определенных клиентов LDAP, чтобы узнать подробности, относящиеся к вашему клиенту LDAP.

Как переименовать сертификаты

При создании сертификата его название генерируется автоматически. Вы можете переименовать сертификат, чтобы его было проще найти.

  1. В консоли администратора Google выберите Приложения > LDAP.
  2. Выберите клиент из списка.
  3. Нажмите Аутентификация.
  4. Справа от сертификата нажмите на значок карандаша и выберите Переименовать сертификат.
  5. Введите новое название в окне Переименовать сертификат.
  6. Нажмите Сохранить.

Как удалить сертификаты

Удаленные сертификаты становятся недействительными. Если вы подозреваете, что у клиента LDAP возникли проблемы с безопасностью (например, если сертификаты или учетные данные были скомпрометированы), вы можете немедленно отключить клиента, удалив все связанные с ним цифровые сертификаты. Это лучший способ немедленно отключить клиента, поскольку отключение клиента после изменения статуса сервиса на Отключено может занять до 24 часов.

Если вы захотите включить клиент позже, вам нужно будет создать новые сертификаты и загрузить их в LDAP-клиент.

Чтобы удалить сертификаты:

  1. В консоли администратора Google выберите Приложения > LDAP.
  2. Выберите клиент из списка.
  3. Нажмите Аутентификация.
  4. Справа нажмите на значок карандаша рядом с сертификатом и выберите Удалить сертификат.
  5. Нажмите Удалить.

Как удалить учетные данные для доступа

Удаленные учетные данные становятся недействительными.

Чтобы удалить учетные данные для доступа:

  1. В консоли администратора Google выберите Приложения > LDAP.
  2. Выберите клиент из списка.
  3. Нажмите Аутентификация.
  4. На карточке Учетные данные для доступа нажмите на значок удаления рядом с любыми учетными данными.
  5. Нажмите Удалить.

Как удалить LDAP-клиентов

Чтобы удалить LDAP-клиент, выполните следующие действия:

  1. В консоли администратора Google выберите Приложения > LDAP.
  2. Выберите клиент из списка.
  3. Нажмите Ещё > Удалить клиента.
  4. Нажмите Удалить ещё раз, чтобы подтвердить действие.