Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- # Rocket-chat
- ### Удаление всех LDAP юзеров с базы
- идем в контейнер slack_db
- `docker exec -it slack_db /bin/bash`
- запускаем
- `mongo`
- в ней переключаемся на коллекцию
- `use rocketchat;`
- и грохаем юзеров
- `db.users.remove({"ldap": true});`
- ### Настройки LDAP со стороны RocketChat
- Юзеры лежат в `Domain > Users`
- * `Base DN`=`CN=Users,DC=domain,DC=com`
- * `User DN`=`cn=slack,ou=systems,dc=domain,dc=com` (юзер `slack` лежит в отдельной OU Systems)
- * `Pass`=password
- * Поле "Имя пользователя" = `sAMAccountName`
- * Поле уникального идентификатора = `objectGUID,ibm-entryUUID,GUID,dominoUNID,nsuniqueId,uidNumber`
- * Домен по умолчанию = `domain.com`
- * Карта пользовательских данных = `{"displayName":"name", "mail":"email"}`
- * Фильтр Группы Пользователей = `(&(sAMAccountName=#{username})(memberOf=CN=#{groupName},OU=rocket,DC=domain,DC=com))`
- * LDAP Группы BaseDN = `DC=domain,DC=com`
- * Карта группы пользовательских данных
- ```
- {
- "gkamega": "admin",
- "ecology": "user",
- "expertus": "user",
- "gmp": "user",
- "npo": "user",
- "oup": "user",
- "domain": "user",
- "specprom": "user",
- "spg": "user"
- }
- ```
- * Карта группы LDAP Channel
- ```
- {
- "gkamega": "gkamega",
- "ecology": "ecology",
- "expertus": "expertus",
- "gmp": "gmp",
- "npo": "npo",
- "oup": "oup",
- "domain": "domain",
- "specprom": "specprom",
- "spg": "spg"
- }
- ```
- * Фильтр = `(objectclass=user)`
- * Область = `sub`
- * Поле поиска = `sAMAccountName`
Advertisement
Add Comment
Please, Sign In to add comment