JetBrains Space ヘルプ

LDAP 認証モジュールを開く

オープン LDAP 認証モジュールを使用すると、ユーザーは外部ディレクトリサービスに保存されている認証情報を使用して Space にログインできます。この認証モジュールは、Open LDAP 用に事前構成されています。標準の LDAP スキームまたは SSL 経由の LDAPS を使用するようにモジュールを構成できます。

Open LDAP 認証モジュールは、ディレクトリサービスからすべてのユーザーアカウントをインポートしません。Space は、未登録ユーザーが初めて Space にログインしたときにのみユーザーアカウントを作成します。

LDAP 認証が有効になっている場合、Space はログイン試行ごとにディレクトリサービスをチェックします。ディレクトリサービスから削除されたユーザーは、Space にログインできません。

前提条件

SSL 経由でディレクトリサービスに接続する場合は、認証モジュールを有効にする前に、Open LDAP サービスの信頼された SSL 証明書をインポートします。SSL 証明書とルート CA 証明書の間に中間証明書がある場合は、完全な証明書チェーンを含むファイルをアップロードする必要があります。

信頼された SSL 証明書をインポートするオプションは、Open LDAP 認証モジュールの設定ではサポートされていません。代わりに、信頼できる SSL 証明書ページにアクセスして、そこにインポートする必要があります。

詳しくは、信頼できる SSL 証明書を参照してください。

オープン LDAP 認証を有効にする

  1. メインメニューで、 administration.png 管理をクリックし、Auth モジュールを選択します。

  2. 新しい認証モジュールをクリックします。新しい認証モジュールダイアログが開きます。

  3. タイプドロップダウンリストから LDAP を開くを選択します。

  4. 新しい認証モジュールダイアログで、以下の設定に値を入力します。

    設定

    説明

    状況

    アクティブを選択してモジュールを有効にします。

    キー

    この認証モジュールに一意の識別子を与えます。

    名前

    この認証モジュールに人間が判読できる名前を付けて、Auth モジュールリスト内の他の認証モジュールと区別します。

    サーバー URL

    Space でのログイン要求の認証に使用されるディレクトリサービスの LDAP URL を格納します。

    LDAP URL は ldap://host:port/DN 形式を使用します。ユーザーアカウントが保存されているディレクトリの完全な識別名(DN)を入力します。

    SSL キーストア

    LDAPS 接続用のカスタム SSL キーストアを選択します。

    バインド DN

    ディレクトリサービスとのバインドに使用される値を格納します。

    バインドパスワード

    バインドアカウントのパスワード。

    フィルター

    LDAP サービス内の特定のユーザーのレコードを見つける式を格納します。式の置換変数は、ログインページでユーザー名またはメールとして入力された値に置き換えられます。

    接続タイムアウト

    承認サービスへの接続を確立するために待機する期間を設定します。デフォルト設定は 5000 ミリ秒(5 秒)です。

    読み取りタイムアウト

    承認サービスからユーザープロファイルデータを読み取って取得するのを待機する期間を設定します。デフォルト設定は 5000 ミリ秒(5 秒)です。

    LDAP 紹介

    従うを選択すると、認証モジュールがサービスからの要求に従い、LDAP ディレクトリ内の追加情報を検索できるようになります。

    ユーザー登録

    オン — Open LDAP 認証モジュールを使用してログインする未登録ユーザーに対して、Space 組織のアカウントが自動的に作成されます。

    オフ — Open LDAP ログインは、Space 組織にすでにアカウントを持っているユーザーのみが利用できます。

  5. 属性マッピングを構成します。

    Space は、フィルターに一致する LDAP サービス内のレコードを見つけると、各フィールドに指定されている LDAP 属性から値をフェッチし、Space のユーザープロファイルにコピーします。次の設定を使用してフィルター条件を定義し、ディレクトリサービスに保存されている属性を Space のユーザーアカウントにマップします。

    フィールド

    説明

    ログイン

    必須。Space プロファイルのログインフィールドにコピーする値を格納する LDAP 属性にマップします。オープン LDAP の場合、デフォルト値は uid です。

    フルネーム

    Space プロファイルのフルネームフィールドにコピーする値を格納する LDAP 属性にマップします。

    メール

    Space プロファイルのメールフィールドにコピーする値を格納する LDAP 属性にマップします。

    グループ

    メンバー

ディレクトリサービスへの接続をテストする

Open LDAP 認証モジュールがディレクトリサービスに接続されていることを確認するには、接続をテストします。

接続をテストするには

  1. テストログインボタンをクリックしてください。

  2. テスト設定ダイアログで、Open LDAP サービスに保存されているユーザーの資格情報を入力します。

    • ログインフィールドに domainusername と入力します。

    • パスワードフィールドに password と入力します。

  3. テストログインボタンをクリックしてください。

    • Space は、Open LDAP サービスで指定されたユーザーアカウントを検索します。ユーザーが見つかった場合は、成功の通知が表示されます。エラーが発生した場合は、ユーザーの資格情報とサーバー URL を確認してください。