Skip to content

Integrasi Active Directory & LDAP

Cockpit mendukung integrasi dengan direktori LDAP eksternal dan Microsoft Active Directory. Hal ini memungkinkan administrator untuk memusatkan manajemen pengguna, menggunakan kredensial perusahaan, dan mengotomatiskan pemetaan izin berdasarkan grup direktori.


Alur Kerja Autentikasi

Integrasi LDAP/AD mendelegasikan verifikasi pengguna ke layanan direktori target melalui proses autentikasi beberapa tahap:

  1. Permintaan Masuk: Pengguna memasukkan kredensial mereka (misalnya, user@corp.awan.io) pada antarmuka masuk Cockpit.
  2. Perutean Domain: Cockpit mengidentifikasi sufiks domain dan merutekan permintaan ke endpoint layanan direktori yang dikonfigurasi.
  3. Directory Bind (Fase Pencarian): Cockpit terhubung ke server direktori menggunakan akun sistem (the Bind DN) untuk menemukan Distinguished Name (DN) pengguna di pohon direktori.
  4. Verifikasi Pengguna (Fase Autentikasi): Cockpit melakukan operasi bind sekunder menggunakan DN spesifik pengguna dan kata sandi yang diberikan saat masuk.
  5. Pengambilan Grup & Pemetaan Peran: Setelah verifikasi berhasil, Cockpit meminta keanggotaan grup pengguna (misalnya, mencocokkan atribut memberOf) dan memetakan mereka ke grup dan peran Cockpit yang sesuai.

Properti Konfigurasi Direktori

Untuk mengonfigurasi sumber direktori eksternal, navigasikan ke Administrasi > Sumber Identitas di konsol Cockpit dan tentukan properti berikut:

PropertiContoh NilaiDeskripsi
Nama Domaincorp.awan.ioSufiks domain yang terkait dengan sumber direktori.
URL LDAPldaps://ad-controller.corp.awan.io:636URI endpoint dari server direktori. Gunakan ldaps:// untuk mengamankan data dalam transit.
Base DNdc=corp,dc=awan,dc=ioDN akar dari pohon direktori tempat pencarian dijalankan.
Bind DNcn=svc-cockpit,ou=ServiceAccounts,dc=corp,dc=awan,dc=ioAkun layanan sistem yang digunakan oleh Cockpit untuk mencari data pengguna.
Kata Sandi Bind********Kata sandi yang terkait dengan akun layanan sistem Bind DN.
Filter Pencarian Pengguna(&(objectClass=user)(sAMAccountName={username}))Kueri pencarian yang digunakan untuk menemukan objek pengguna yang cocok dengan nama pengguna input.
Filter Pencarian Grup(&(objectClass=group)(member={dn}))Kueri yang digunakan untuk mengambil keanggotaan grup yang terkait dengan DN pengguna.

Memetakan Grup Direktori ke Peran Cockpit

Untuk mengonfigurasi pemetaan izin bagi pengguna direktori:

  1. Masuk ke Cockpit dengan kredensial administratif.
  2. Navigasikan ke Access Control > Pemetaan Grup (Group Mappings).
  3. Pilih Tambah Pemetaan (Add Mapping).
  4. Masukkan DN Grup AD/LDAP (e.g., cn=devops-team,ou=Groups,dc=corp,dc=awan,dc=io).
  5. Pilih Grup Cockpit target (misalnya, Cluster Administrators) yang berisi peran dan izin yang diinginkan.
  6. Simpan konfigurasi pemetaan.

Pengguna yang termasuk dalam grup direktori yang ditentukan akan secara otomatis menerima izin Cockpit yang dipetakan setelah masuk.