Облачная платформаEvolution

Подключить LDAP-каталог


Сервис VDI поддерживает работу с LDAP-каталогом. Список поддерживаемых LDAP приведен на странице Концепции.

Перед началом работы

  1. Обеспечьте сетевую связность LDAP-каталога с целевым VPC, где будут размещаться рабочие столы, одним из способов:

    1. Создайте LDAP-каталог в VPC, где будут размещаться рабочие столы, например, для знакомства с сервисом.

    2. Если LDAP-каталог размещен в вашей локальной инфраструктуре, обеспечьте сетевую связность с помощью сервисов VPN или Direct Connect.

    3. Если LDAP-каталог размещен в платформах Cloud.ru Advanced или VMware, обеспечьте сетевую связность с помощью сервиса Magic Router.

  2. Убедитесь, что создали группу безопасности для рабочих столов согласно инструкции: Подключение и предварительная настройка услуги.

  3. Убедитесь, что обеспечили доступ по необходимым портам:

    1. К LDAP-каталогу со стороны сервисной подсети.

    2. К LDAP-каталогу со стороны подсети рабочих столов.

    3. К подсети рабочих столов со стороны LDAP-каталога.

  4. Сгенерируйте сертификат для взаимодействия с LDAP-каталогом по защищенному соединению.

  5. Создайте сервисную учетную запись в вашем LDAP-каталоге как минимум со следующими правами:

    1. Чтение учетных записей пользователей, групп и компьютеров.

    2. Добавление учетных записей компьютеров.

      Внимание

      Система обеспечивает автоматическую регистрацию рабочего стола в LDAP только при его создании.

      При удалении рабочего стола, необходимо вручную удалить запись из LDAP.

  6. (Опционально) Подготовьте пользовательский образ с необходимым набором прикладного программного обеспечения, используя инструкцию: Создать пользовательский образ рабочего стола.

Подключить LDAP-каталог

  1. Авторизуйтесь в личном кабинете.

  2. Перейдите в раздел Evolution и выберите сервис VDI.

  3. На вкладке VDI-каталоги нажмите Добавить каталог.

  4. В поле Название LDAP-каталога введите название каталога.

  5. (Опционально) Добавьте описание.

  6. В поле VPC укажите VPC.

  7. В поле Адрес LDAP-каталога укажите адрес каталога.

  8. В поле Порт укажите порт каталога.

    Примечание

    Взаимодействие с LDAP-каталогом поддерживается только по защищенному протоколу LDAPS.

  9. В поле Base DN укажите корневой каталог для поиска объектов в LDAP.

  10. В поле Organization Unit укажите каталог для регистрации рабочих столов в LDAP.

  11. В поле Bind DN укажите сервисную учетную запись с необходимыми правами. Учетная запись будет использоваться для синхронизации пользователей и регистрации рабочих столов в LDAP.

  12. В поле Пароль от сервисной учетной записи введите пароль от сервисной учетной записи, указанной в параметре Bind DN.

  13. В поле Сертификат загрузите сертификат для защищенного соединения с LDAP-каталогом.

  14. Нажмите Подключить.

В результате будет создан LDAP-каталог.