Перейти к основному содержимому
Версия: Indeed Certificate Manager 7.1

Внутренний каталог пользователей

С помощью внутреннего каталога вы можете создавать учетные записи для внешних пользователей в Indeed CM. Внутренний каталог пользователей настраивается в базе данных Microsoft SQL или PostgreSQL.

Внутренний каталог является дополнительным. Перед тем как подключить внутренний каталог, настройте основной каталог пользователей LDAP или в ЦР КриптоПро УЦ 2.0.

Подключение к созданной базе данных настраивается в Мастере настройки Indeed CM в разделе Каталог пользователей.

Настройка базы данных

Чтобы настроить базу данных для внутреннего каталога пользователей:

  1. Создайте базу данных.
  2. Настройте сервисную учетную запись.
  3. Используйте скрипт из дистрибутива Indeed CM, чтобы наполнить базу данных.

База данных

Создайте базу данных в среде SQL Server Management Studio с произвольным именем:

  1. В окне Обозреватель объектов (Object Explorer) нажмите правой кнопкой мыши по вкладке Базы данных (Databases).
  2. Выберите Создать базу данных... (New Database...).
  3. Укажите Имя базы данных: (Database name:) и нажмите OK.

Сервисная учетная запись

Используйте локальную учетную запись SQL или учетную запись Active Directory и наделите ее необходимыми правами для работы с созданной базой данных. Эта учетная запись будет использоваться для выполнения операций чтения и записи в базу данных. Подключение к базе с использованием указанной учетной записи настраивается в Мастере настройки Indeed CM.

  1. Определите Имя для входа (Logins) для созданной базы.
  2. Нажмите Безопасность (Security)→Имя для входа (Logins), из списка выберите учетную запись.
  3. Перейдите на вкладку Сопоставление пользователей (User Mapping).
  4. Выдайте права на работу с базой для выбранного имени входа, укажите разрешения db_owner и public и нажмите ОК.

Наполнение базы данных

Выберите в Обозревателе объектов (Object Explorer) созданную базу данных и выполните скрипт UserCatalog.sql:

  1. Выберите меню Файл (File)→Открыть (Open)→Файл...(File...), укажите путь к файлу UserCatalog.sql (\IndeedCM.WindowsServer\Misc) и нажмите Открыть (Open).
  2. До запуска скрипта раскомментируйте --USE\[<database name>]--GO и укажите название базы данных, для которой применяется скрипт, или выберите базу данных в выпадающем списке.
  3. Нажмите Выполнить (Execute).

Список атрибутов

Для работы с внутренним каталогом пользователей Indeed CM использует следующие атрибуты:

Основные атрибуты
Атрибут пользователяОбщее имя атрибутаОтображаемое имя атрибута
cnCommon NameОбщее имя
dnDistinguished NameУникальное имя
givenNameFirst NameИмя
snLast NameФамилия
sAMAccountNameLogon NameЛогин
emailE-mailАдрес электронной почты
Дополнительные атрибуты
Атрибут пользователяОтображаемое имя атрибута
telephoneNumberТелефонный номер
countryNameСтрана/регион
stateOrProvinceNameОбласть
localityNameГород
streetAddressАдрес
organizationNameОрганизация
organizationUnitNameПодразделение
titleДолжность

В Мастере настройки Indeed CM можно редактировать дополнительные атрибуты и добавить собственные. Как настроить дополнительные атрибуты внутреннего каталога пользователей