پرش به مطلب اصلی
احراز هویت با LDAP در راکت‌چت

احراز هویت با LDAP در راکت‌چت

بازارچه ابریخواندن 3 دقیقه

با اتصال RocketChat به پروتکل دسترسی به دایرکتوری سبک (LDAP)، مدیریت کاربران به یک دایرکتوری مرکزی سازمانی (مثل Active Directory یا OpenLDAP) منتقل می‌شود. به این ترتیب ورود کاربران به RocketChat با همان نام‌کاربری و رمز عبور دایرکتوری سازمانی انجام می‌شود و نیازی به ساخت و مدیریت جداگانه حساب کاربری در RocketChat نیست.

پیش‌نیازها

  • یک سرویس فعال RocketChat و دسترسی ادمین
  • یک سرور LDAP یا Active Directory در دسترس از شبکه RocketChat

گام اول: تنظیم اتصال به سرور LDAP

تنظیمات LDAP از مسیر Admin > Settings > LDAP و در تب Connection انجام می‌شود.

در این تب مقادیر زیر تنظیم می‌شوند:

  1. گزینه Enable روی حالت فعال (True) قرار داده می‌شود.
  2. Server Type بر اساس نوع دایرکتوری (مثلاً Active Directory) انتخاب می‌شود.
  3. آدرس سرور در فیلد Host و پورت اتصال (معمولاً ۳۸۹ یا ۶۳۶ برای اتصال رمزنگاری‌شده) در فیلد Port وارد می‌شود.

سپس در همان تب، بخش Authentication تنظیم می‌شود:

  1. گزینه Enable (در بخش Authentication) فعال می‌شود.
  2. مشخصات حساب سرویسی که برای جست‌وجوی کاربران استفاده می‌شود (Bind Account)، در فیلد User DN وارد می‌شود.
  3. رمز عبور همان حساب در فیلد Password وارد می‌شود.

پس از تکمیل این بخش، با کلیک روی دکمه Save changes، تنظیمات ذخیره و با دکمه Test Connection، برقراری اتصال به سرور LDAP بررسی می‌شود.


گام دوم: تنظیم جست‌وجوی کاربران

تنظیمات مربوط به یافتن کاربران در دایرکتوری، در همان صفحه LDAP و تب User Search انجام می‌شود.

  1. مسیر جست‌وجوی کاربران در فیلد Base DN وارد می‌شود؛ برای مثال ou=people,dc=example,dc=org.
  2. فیلتری که مشخص می‌کند کدام کاربران اجازه ورود دارند، در فیلد Filter تعریف می‌شود؛ برای مثال (objectclass=inetOrgPerson).
  3. محدوده جست‌وجو در فیلد Scope انتخاب می‌شود.
  4. attributeای که به‌عنوان نام‌کاربری ورود استفاده می‌شود (مثلاً uid یا mail)، در فیلد Search Field مشخص می‌شود.

با دکمه Test LDAP Search، صحت تنظیمات جست‌وجو پیش از فعال‌سازی نهایی بررسی می‌شود.


گام سوم: نگاشت اطلاعات کاربر (Data Sync)

در تب Data Sync همان صفحه، نگاشت فیلدهای کاربر بین LDAP و RocketChat مشخص می‌شود:

  1. attribute مربوط به نام‌کاربری (به‌طور پیش‌فرض sAMAccountName) در فیلد Username Field تنظیم می‌شود.
  2. attribute مربوط به ایمیل در فیلد Email Field تنظیم می‌شود.
  3. attribute مربوط به نام کاربر در فیلد Name Field تنظیم می‌شود.

پس از ذخیره تنظیمات، با دکمه Sync Now یا با فعال‌سازی Background Sync، کاربران از دایرکتوری LDAP در RocketChat وارد می‌شوند.

این راهنمایی کاربردی بود؟

با ثبت بازخوردتان در بهبود کیفیت مستندات مشارکت داشته باشید.