Skip to main content
Version: Privileged Access Manager 3.1

Соответствие атрибутов каталога пользователей и PAM

Данный раздел содержит список значений по умолчанию для атрибутов каталога пользователей и соответствующих им атрибутов Indeed PAM.

Active Directory, Samba DC и RED ADM

Атрибут каталогаАтрибут Indeed PAMОписание
Пользователи
objectGUIDIDИдентификатор сущности
nameNameИмя пользователя
userPrincipalNamePrincipalNameЛогин с доменом в формате логин@домен.
Пример: pamadmin@company.local
objectSIDSIDУникальный идентификатор сущности в каталоге в формате SID.
Пример: S-1-5-21-2418255240-4279612882-1152719259
distinguishedNameDistinguishedNameПуть до сущности в каталоге в формате DN.
Пример: 'uid=pamadmin,cn=users,cn=accounts,dc=my,dc=company'
sAMAccountNameSamAccountNameЛогин пользователя.
Пример: pamadmin
thumbnailPhotoThumbnailPhotoМиниатюра фотографии пользователя в формате JPEG или бинарного файла
jpegPhotoJpegPhotoФотография пользователя в формате JPEG
Группы пользователей
objectGUIDIDИдентификатор сущности
nameNameИмя группы
canonicalNameCanonicalNameПолный путь до группы в каталоге
objectSIDSIDУникальный идентификатор сущности в каталоге в формате SID.
Пример: S-1-5-21-2418255240-4279612882-1152719259
distinguishedNameDistinguishedNameПуть до сущности в каталоге в формате DN.
Пример: 'uid=pamadmin,cn=users,cn=accounts,dc=my,dc=company'
sAMAccountNameSamAccountNameУникальное имя группы

ALD PRO и FreeIPA

Атрибут каталогаАтрибут Indeed PAMОписание
Пользователи
entryUUIDIDИдентификатор сущности
cnNameИмя пользователя
krbPrincipalNamePrincipalNameЛогин с доменом в формате логин@домен.
Пример: pamadmin@company.local
ipaNTSecurityIdentifierSIDУникальный идентификатор сущности в каталоге в формате SID.
Пример: S-1-5-21-2418255240-4279612882-1152719259
ipaUniqueIDGUIDУникальный идентификатор сущности в каталоге в формате GUID.
Пример: 176f69c4-3f2b-11eb-89aa-005056980f49
entrydnDistinguishedNameПуть до сущности в каталоге в формате DN.
Пример: 'uid=pamadmin,cn=users,cn=accounts,dc=my,dc=company'
uidSamAccountNameЛогин пользователя.
Пример: pamadmin
jpegPhotoThumbnailPhotoМиниатюра фотографии пользователя в формате JPEG или бинарного файла
jpegPhotoJpegPhotoФотография пользователя в формате JPEG
Группы пользователей
ipaUniqueIDIDИдентификатор сущности
cnNameИмя группы
cnCanonicalNameПолный путь до группы в каталоге
ipaNTSecurityIdentifierSIDУникальный идентификатор сущности в каталоге в формате SID.
Пример: S-1-5-21-2418255240-4279612882-1152719259
ipaUniqueIDGUIDУникальный идентификатор сущности в каталоге в формате GUID.
Пример: 176f69c4-3f2b-11eb-89aa-005056980f49
entryDnDistinguishedNameПуть до сущности в каталоге в формате DN.
Пример: 'uid=pamadmin,cn=users,cn=accounts,dc=my,dc=company'
cnSamAccountNameУникальное имя группы

OpenLDAP

Атрибут каталогаАтрибут PAMОписание
Пользователи
entryUUIDIDИдентификатор сущности
cnNameИмя пользователя
entrydnDistinguishedNameПуть до сущности в каталоге в формате DN.
Пример: 'uid=pamadmin,cn=users,cn=accounts,dc=my,dc=company'
uidSamAccountNameЛогин пользователя.
Пример: pamadmin
photoThumbnailPhotoМиниатюра фотографии пользователя в формате JPEG или бинарного файла
photoJpegPhotoФотография пользователя в формате JPEG
Группы пользователей
entryUUIDIDИдентификатор сущности
cnNameИмя группы
cnCanonicalNameПолный путь до группы в каталоге
entryDnDistinguishedNameПуть до сущности в каталоге в формате DN.
Пример: 'uid=pamadmin,cn=users,cn=accounts,dc=my,dc=company'
cnSamAccountNameУникальное имя группы