Skip to main content

Порядок установки

Порядок установки сервиса user_listener:

  1. Выполнить установку компонента PGS. По умолчанию переменная mapper_set: false

  2. Открыть веб-интерфейс Keycloak и перейти в настройки User federation.

  3. Проверить наличие маппера ldapStatus, отвечающего за статус пользователя в каталоге (рис.).

  1. Создать маппер при его отсутствии в списке:
  • заполнить параметры в соответствии с примером (рис.).

Поле LDAP attribute следует заполнить в соответствии с таблицей, в зависиости от внешнего каталога.

Название сервисаЗначение поля LDAP attribute
MS ADuserAccountControl
OpenLDAPpwdEndTime
FreeIPAuserAccountControl
ALD PronsAccountLock
  1. Установить сервис pgs_user_listener:
  • добавить в файл ~/install_pgs/group_vars/pgs_setup/main.yml переменную mapper_set: true
  • запустить повторную установку с помощью команды:
./deploy.sh hosts.yml -t pgs
  1. Проверить, что реплики сервиса запустились, с помощью команды:
docker service ls | grep listener
  1. Дождаться синхронизации или выполнить синхронизацию вручную.

  2. Проверить атрибут ldapStatus у пользователей в Keycloak (рис.).