Skip to main content
Version: Indeed Certificate Manager 7.1

Внутренний каталог пользователей

С помощью внутреннего каталога вы можете создавать в Indeed CM учетные записи для внешних пользователей. Внутренний каталог пользователей настраивается в базе данных Microsoft SQL или PostgreSQL.

Внутренний каталог является дополнительным. Перед тем как подключить внутренний каталог, настройте основной каталог пользователей LDAP или в ЦР КриптоПро УЦ 2.0.

Настройка базы данных

Чтобы настроить базу данных для внутреннего каталога пользователей:

  1. Создайте базу данных.
  2. Настройте сервисную учетную запись.
  3. Используйте скрипт из дистрибутива Indeed CM, чтобы наполнить базу данных.

База данных

Создайте базу данных в среде SQL Server Management Studio с произвольным именем:

  1. В окне Обозреватель объектов (Object Explorer) правой кнопкой мыши нажмите на вкладку Базы данных (Databases).
  2. Выберите Создать базу данных... (New Database...).
  3. Укажите Имя базы данных: (Database name:) и нажмите OK.

Сервисная учетная запись

Используйте локальную учетную запись SQL или учетную запись Active Directory и наделите ее необходимыми правами для работы с созданной базой данных. Эта учетная запись используется для выполнения операций чтения и записи в базу данных.

  1. Определите Имя для входа (Logins) для созданной базы.
  2. Нажмите Безопасность (Security)→Имя для входа (Logins) и из списка выберите учетную запись.
  3. Перейдите на вкладку Сопоставление пользователей (User Mapping).
  4. Укажите разрешения db_owner и public и нажмите ОК.

Наполнение базы данных

В Обозревателе объектов (Object Explorer) выберите созданную базу данных и выполните скрипт UserCatalog.sql:

  1. Выберите Файл (File) → Открыть (Open) → Файл...(File...), укажите путь к файлу UserCatalog.sql (\IndeedCM.WindowsServer\Misc) и нажмите Открыть (Open).
  2. До запуска скрипта раскомментируйте --USE\[<database name>]--GO и укажите название базы данных, для которой применяется скрипт, или выберите базу данных в выпадающем списке.
  3. Нажмите Выполнить (Execute).

Список атрибутов

Для работы с внутренним каталогом пользователей Indeed CM использует следующие атрибуты.

Основные атрибуты

Атрибут пользователяОбщее имя атрибутаОтображаемое имя атрибута
cnCommon NameОбщее имя
dnDistinguished NameУникальное имя
givenNameFirst NameИмя
snLast NameФамилия
sAMAccountNameLogon NameЛогин
emailE-mailАдрес электронной почты

Дополнительные атрибуты

Атрибут пользователяОтображаемое имя атрибута
telephoneNumberТелефонный номер
countryNameСтрана/регион
stateOrProvinceNameОбласть
localityNameГород
streetAddressАдрес
organizationNameОрганизация
organizationUnitNameПодразделение
titleДолжность

В Мастере настройки Indeed CM можно редактировать дополнительные атрибуты и добавить собственные.
Как настроить дополнительные атрибуты внутреннего каталога пользователей