اتصال جیرا به LDAP
بازارچه ابریخواندن 4 دقیقه
با اتصال Jira به یک دایرکتوری LDAP (پروتکل دسترسی به دایرکتوری سبک)، مدیریت کاربران و گروهها به یک دایرکتوری سازمانی مرکزی (مثل Active Directory یا OpenLDAP) منتقل میشود و ادمینها میتوانند حسابها و دسترسیها را از یک منبع واحد کنترل کنند.
پیشنیازها
- یک سرویس فعال Jira و دسترسی ادمی ن
- یک سرور LDAP یا Active Directory در دسترس از شبکه Jira
دسترسی به تنظیمات User Directories
- از آیکون چرخدنده (⚙️) در گوشه بالا-راست صفحه، گزینه User Management انتخاب میشود.
- در منوی سمت چپ، گزینه User Directories انتخاب میشود.
- روی دکمه Add Directory کلیک شده و از لیست نوع دایرکتوری، گزینه LDAP انتخاب میشود (برای Active Directory، گزینه Microsoft Active Directory مناسبتر است).
تنظیمات سرور (Server Settings) و Schema
- یک نام برای این دایرکتوری در فیلد Name وارد میشود؛ برای مثال «LDAP سازمان».
- نوع سرور LDAP در فیلد Directory Type انتخاب میشود.
- آدرس سرور در فیلد Hostname و پورت اتصال (معمولاً ۳۸۹ یا ۶۳۶ برای SSL) در فیلد Port وارد میشود.
- در صورت نیاز به اتصال رمزنگاریشده، گزینه Use SSL فعال میشود.
- مشخصات حساب سرویس برای اتصال به دایرکتوری، در فیلدهای Username و Password وارد میشود.
- ریشه جستوجو در دایرکتوری، در فیلد Base DN وارد میشود؛ برای مثال
dc=example,dc=org. - مسیر اضافی برای جستوجوی کاربران و گروهها بهترتیب در فیلدهای Additional User DN و Additional Group DN وارد میشود.
نگاشت صفتهای کاربر (User Schema Settings)
در بخش User Schema Settings همان صفحه، نگاشت صفتهای کاربر در LDAP مشخص میشود:
| فیلد | توضیحات | مقدار نمونه |
|---|---|---|
User Object Class | کلاس شیء کاربر در LDAP | inetorgperson |
User Object Filter | فیلتر جستوجوی کاربران | (objectclass=inetorgperson) |
User Name Attribute | صفت نام کاربری | uid |
User First Name Attribute | صفت نام کاربر | givenName |
User Last Name Attribute | صفت نام خانوادگی کاربر | sn |
User Display Name Attribute | صفت نام نمایشی کاربر | displayName |
User Email Attribute | صفت ایمیل کاربر | mail |
سطح دسترسی و ذخیره تنظیمات
- یکی از سطوح دسترسی Read Only، Read Only, with Local Groups یا Read/Write انتخاب میشود؛ بسته به اینکه آیا Jira اجازه ویرایش اطلاعات دایرکتوری را داشته باشد یا خیر.
- در فیلد Default Group Memberships، نام گروهی که کاربران LDAP در اولین ورود عضو آن میشوند مشخص میشود؛ برای مثال
jira-software-users. - با گزینه Test Settings، صحت اطلاعات وارد شده بررسی میشود.
- با کلیک روی Save، دایرکتوری ذخیره میشود.
پس از ذخیره، دایرکتوری جدید در فهرست User Directories نمایش داده میشود.
راهنماییهای مرتبط
این راهنمایی کاربردی بود؟
با ثبت بازخوردتان در بهبود کیفیت مستندات مشارکت داشته باشید.