忘れがちなことを、つらつらと...

俺的備忘録を公開してみるテスト

SugarCRMでADアカウント情報でログインする手順

備忘録

管理者でログインする

SnapCrab_SugarCRM - Google Chrome_2014-10-1_10-38-32_No-00

管理メニューを選択する

SnapCrab_SugarCRM - Google Chrome_2014-10-1_10-38-45_No-00

パスワード管理を選択する

SnapCrab_SugarCRM - Google Chrome_2014-10-1_10-39-16_No-00

LDAPサポートを有効にする

SnapCrab_SugarCRM - Google Chrome_2014-10-1_10-39-50_No-00

LDAP認証を利用する → チェックする ホスト名 → ActiveDirectoryサーバーの名前かIPアドレスを入力 ポート番号 → 389を入力 ユーザDN → ドメインユーザの情報を入力

コマンドプロンプトから、  

dsquery user -name ユーザ名  

とかすれば表示される。ドメイン名が hoge.co.jp とかだったら  

DC=hoge,DC=co,DC=jp  

とかになる

ユーザフィルタ → 空白(フィルタかけるなら、条件入れる) バインド属性 → userPrincipalName を入力 ログイン属性 → sAMAccountName を入力 グループ指定 → チェックしない(指定するんだったらチェック) 認証バインド → チェックする ユーザー名 → ADアカウントのユーザ

例えば

Administrator@hoge.co.jp

みたいに「ユーザ名@ドメイン」とするか

hoge\\Administrator

みたいにする。\は1つでいいけど2つ入れないとあれ。

パスワード → 上記アカウントのパスワード(AD認証上のね) ユーザ自動作成 → ユーザアカウントがなければ、自動的に追加するかどうかなので好きにする。 暗号化キー → 空白

設定保存

SnapCrab_SugarCRM - Google Chrome_2014-10-1_10-50-45_No-00

ま、SSOじゃないけどねw