پرش به مطلب اصلی
اتصال جیرا به LDAP

اتصال جیرا به LDAP

بازارچه ابریخواندن 4 دقیقه

با اتصال Jira به یک دایرکتوری LDAP (پروتکل دسترسی به دایرکتوری سبک)، مدیریت کاربران و گروه‌ها به یک دایرکتوری سازمانی مرکزی (مثل Active Directory یا OpenLDAP) منتقل می‌شود و ادمین‌ها می‌توانند حساب‌ها و دسترسی‌ها را از یک منبع واحد کنترل کنند.

پیش‌نیازها

  • یک سرویس فعال Jira و دسترسی ادمین
  • یک سرور LDAP یا Active Directory در دسترس از شبکه Jira

دسترسی به تنظیمات User Directories

  1. از آیکون چرخ‌دنده (⚙️) در گوشه بالا-راست صفحه، گزینه User Management انتخاب می‌شود.
  2. در منوی سمت چپ، گزینه User Directories انتخاب می‌شود.
  3. روی دکمه Add Directory کلیک شده و از لیست نوع دایرکتوری، گزینه LDAP انتخاب می‌شود (برای Active Directory، گزینه Microsoft Active Directory مناسب‌تر است).

تنظیمات سرور (Server Settings) و Schema

  1. یک نام برای این دایرکتوری در فیلد Name وارد می‌شود؛ برای مثال «LDAP سازمان».
  2. نوع سرور LDAP در فیلد Directory Type انتخاب می‌شود.
  3. آدرس سرور در فیلد Hostname و پورت اتصال (معمولاً ۳۸۹ یا ۶۳۶ برای SSL) در فیلد Port وارد می‌شود.
  4. در صورت نیاز به اتصال رمزنگاری‌شده، گزینه Use SSL فعال می‌شود.
  5. مشخصات حساب سرویس برای اتصال به دایرکتوری، در فیلدهای Username و Password وارد می‌شود.
  6. ریشه جست‌وجو در دایرکتوری، در فیلد Base DN وارد می‌شود؛ برای مثال dc=example,dc=org.
  7. مسیر اضافی برای جست‌وجوی کاربران و گروه‌ها به‌ترتیب در فیلدهای Additional User DN و Additional Group DN وارد می‌شود.

نگاشت صفت‌های کاربر (User Schema Settings)

در بخش User Schema Settings همان صفحه، نگاشت صفت‌های کاربر در LDAP مشخص می‌شود:

فیلدتوضیحاتمقدار نمونه
User Object Classکلاس شیء کاربر در LDAPinetorgperson
User Object Filterفیلتر جست‌وجوی کاربران(objectclass=inetorgperson)
User Name Attributeصفت نام کاربریuid
User First Name Attributeصفت نام کاربرgivenName
User Last Name Attributeصفت نام خانوادگی کاربرsn
User Display Name Attributeصفت نام نمایشی کاربرdisplayName
User Email Attributeصفت ایمیل کاربرmail

سطح دسترسی و ذخیره تنظیمات

  1. یکی از سطوح دسترسی Read Only، Read Only, with Local Groups یا Read/Write انتخاب می‌شود؛ بسته به این‌که آیا Jira اجازه ویرایش اطلاعات دایرکتوری را داشته باشد یا خیر.
  2. در فیلد Default Group Memberships، نام گروهی که کاربران LDAP در اولین ورود عضو آن می‌شوند مشخص می‌شود؛ برای مثال jira-software-users.
  3. با گزینه Test Settings، صحت اطلاعات وارد شده بررسی می‌شود.
  4. با کلیک روی Save، دایرکتوری ذخیره می‌شود.

پس از ذخیره، دایرکتوری جدید در فهرست User Directories نمایش داده می‌شود.

این راهنمایی کاربردی بود؟

با ثبت بازخوردتان در بهبود کیفیت مستندات مشارکت داشته باشید.