Есть настроенный openLDAP, пользователи вида uid=user в ou=People, группы вида cn=group в ou=Group.
Пользователи входят в группу посредством memberOf, т.е. в группе есть member'ы и они перечислены списком.
У каждого пользователя только в скрытых атрибутах (смотрю через phpldapadmin) можно найти атрибут memberOf и в нем перечислены все группы, member'ом которых он является.
Такая архитектура групповой аутентификации работает в Redmine и на других сервисах. Пароли верные, группы одинаковые. Пользователи в группах есть.
По suiteCRM.
Благодаря вот этой теме, настроила аутентификацию через LDAP.
Не могу настроить авторизацию только пользователей и разрешенной группы
Настройки работающей LDAP-аутентификации (без групп) выглядят так:
Включить LDAP-аутентификацию - Включено
Сервер: ldap.domen.ru
Порт: 389
DN пользователя: dc=domen,dc=ru
Параметры: пусто
Bind-атрибут: dn
Login-атрибут:uid
Членство в группе: Отключено
Аутентификация: Включена
Имя пользователя: uid=suitecrm,ou=System,ou=People,dc=domen,dc=ru
Пароль: пароль_от_пользователя
Автоматическое создание пользователей: Включено
Когда включаю галочку Членство в группе, и заполняю поля:
DN группы: ou=Group,dc=domen,dc=ru
Название группы: cn=suitecrm,ou=Group,dc=domen,dc=ru
Атрибут пользователя: uid (пробовала dn)
Атрибут группы: member (пробовала memberOf)
Добавить DN пользователя - Включено
авторизоваться в Suite невозможно.
Подскажите, где не так что прописала