āļāļēāļĢāļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™ LDAPÂķ

To configure LDAP authentication in NightPOS:

  1. āđ€āļ›āļīāļ”āđāļ­āļ› Settings āđ€āļĨāļ·āđˆāļ­āļ™āļĨāļ‡āđ„āļ›āļ—āļĩāđˆāļŠāđˆāļ§āļ™ āļāļēāļĢāļœāļŠāļēāļ™āļĢāļ§āļĄ āđāļĨāļ°āđ€āļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™ āļāļēāļĢāļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™ LDAP

  2. āļ„āļĨāļīāļ āļšāļąāļ™āļ—āļķāļ āļˆāļēāļāļ™āļąāđ‰āļ™āļāļĨāļąāļšāđ„āļ›āļ—āļĩāđˆāļŠāđˆāļ§āļ™ āļāļēāļĢāļœāļŠāļēāļ™āļĢāļ§āļĄ āđāļĨāļ°āļ„āļĨāļīāļ āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒ LDAP

  3. āđƒāļ™āļĢāļēāļĒāļāļēāļĢ āļ•āļąāđ‰āļ‡āļ„āđˆāļēāđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒ LDAP āđƒāļŦāđ‰āļ„āļĨāļīāļ āđƒāļŦāļĄāđˆ āļˆāļēāļāļ™āļąāđ‰āļ™āđ€āļĨāļ·āļ­āļāļšāļĢāļīāļĐāļąāļ—āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāđƒāļ™āļĢāļēāļĒāļāļēāļĢāđāļšāļšāđ€āļĨāļ·āđˆāļ­āļ™āļĨāļ‡

  4. āđƒāļ™āļŠāđˆāļ§āļ™ āļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒ āđƒāļŦāđ‰āļ›āđ‰āļ­āļ™āļ—āļĩāđˆāļ­āļĒāļđāđˆ IP āđāļĨāļ°āļžāļ­āļĢāđŒāļ•āļ‚āļ­āļ‡āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāđƒāļ™āļŸāļīāļĨāļ”āđŒ āļ—āļĩāđˆāļ­āļĒāļđāđˆāđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒ LDAP āđāļĨāļ° āļžāļ­āļĢāđŒāļ•āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒ LDAP āļ•āļēāļĄāļĨāļģāļ”āļąāļš

  5. āđ€āļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™ āđƒāļŠāđ‰ TLS āđ€āļžāļ·āđˆāļ­āļ‚āļ­āļāļēāļĢāđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠ TLS/SSL āļ—āļĩāđˆāļ›āļĨāļ­āļ”āļ āļąāļĒāđ€āļĄāļ·āđˆāļ­āđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļāļąāļšāđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒ LDAP āļŦāļēāļāđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāđ€āļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™ StartTLS

  6. āđƒāļ™āļŠāđˆāļ§āļ™ āļ‚āđ‰āļ­āļĄāļđāļĨāļāļēāļĢāđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļš āđƒāļŦāđ‰āļ›āđ‰āļ­āļ™ ID āđāļĨāļ°āļĢāļŦāļąāļŠāļœāđˆāļēāļ™āļ‚āļ­āļ‡āļšāļąāļāļŠāļĩāļ—āļĩāđˆāđƒāļŠāđ‰āļŠāļ·āļšāļ„āđ‰āļ™āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāđƒāļ™āļŸāļīāļĨāļ”āđŒ LDAP binddn āđāļĨāļ° āļĢāļŦāļąāļŠāļœāđˆāļēāļ™ LDAP āļ•āļēāļĄāļĨāļģāļ”āļąāļš āļŦāļēāļāļŸāļīāļĨāļ”āđŒāđ€āļŦāļĨāđˆāļēāļ™āļĩāđ‰āđ€āļ§āđ‰āļ™āļ§āđˆāļēāļ‡āđ„āļ§āđ‰ āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļˆāļ°āļ—āļģāļāļēāļĢāļŠāļ·āļšāļ„āđ‰āļ™āđāļšāļšāđ„āļĄāđˆāļĢāļ°āļšāļļāļŠāļ·āđˆāļ­

  7. āđƒāļ™āļŠāđˆāļ§āļ™ āļžāļēāļĢāļēāļĄāļīāđ€āļ•āļ­āļĢāđŒāļāļĢāļ°āļšāļ§āļ™āļāļēāļĢ āđƒāļŦāđ‰āļ›āđ‰āļ­āļ™:

    • āļŠāļ·āđˆāļ­āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒ LDAP āđƒāļ™āļŸāļīāļĨāļ”āđŒ LDAP base āđ‚āļ”āļĒāđƒāļŠāđ‰āļĢāļđāļ›āđāļšāļš LDAP (āđ€āļŠāđˆāļ™ dc=example,dc=com)

    • uid=%s āđƒāļ™āļŸāļīāļĨāļ”āđŒ LDAP filter

  8. āđƒāļ™āļŠāđˆāļ§āļ™ āļ‚āđ‰āļ­āļĄāļđāļĨāļœāļđāđ‰āđƒāļŠāđ‰:

    • Enable Create user to create a user profile in NightPOS the first time someone logs in using LDAP;

    • āđ€āļĨāļ·āļ­āļ āđ€āļ—āļĄāđ€āļžāļĨāļ•āļœāļđāđ‰āđƒāļŠāđ‰ āļ—āļĩāđˆāļˆāļ°āđƒāļŠāđ‰āļŠāļģāļŦāļĢāļąāļšāļŠāļĢāđ‰āļēāļ‡āđ‚āļ›āļĢāđ„āļŸāļĨāđŒāļœāļđāđ‰āđƒāļŠāđ‰āđƒāļŦāļĄāđˆ āļŦāļēāļāđ„āļĄāđˆāđ„āļ”āđ‰āđ€āļĨāļ·āļ­āļāđ€āļ—āļĄāđ€āļžāļĨāļ• āđ‚āļ›āļĢāđ„āļŸāļĨāđŒāļ‚āļ­āļ‡āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļˆāļ°āļ–āļđāļāđƒāļŠāđ‰

Note

āđ€āļĄāļ·āđˆāļ­āđƒāļŠāđ‰ Microsoft Active Directory (AD) āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™ LDAP āļŦāļēāļāļœāļđāđ‰āđƒāļŠāđ‰āļ›āļĢāļ°āļŠāļšāļ›āļąāļāļŦāļēāđƒāļ™āļāļēāļĢāđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļšāđāļĄāđ‰āļ§āđˆāļēāļˆāļ°āđƒāļŠāđ‰āļ‚āđ‰āļ­āļĄāļđāļĨāļ›āļĢāļ°āļˆāļģāļ•āļąāļ§āļ—āļĩāđˆāļ–āļđāļāļ•āđ‰āļ­āļ‡ āđƒāļŦāđ‰āļŠāļĢāđ‰āļēāļ‡āļžāļēāļĢāļēāļĄāļīāđ€āļ•āļ­āļĢāđŒāļĢāļ°āļšāļšāđƒāļŦāļĄāđˆāđ€āļžāļ·āđˆāļ­āļ›āļīāļ”āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ referral chasing āđƒāļ™āđ„āļ„āļĨāđ€āļ­āļ™āļ•āđŒ LDAP:

  1. āđ€āļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™āđ‚āļŦāļĄāļ”āļ™āļąāļāļžāļąāļ’āļ™āļē

  2. āđ„āļ›āļ—āļĩāđˆ āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē â€Ģ āļ—āļēāļ‡āđ€āļ—āļ„āļ™āļīāļ„ â€Ģ āļžāļēāļĢāļēāļĄāļīāđ€āļ•āļ­āļĢāđŒāļĢāļ°āļšāļš āđāļĨāļ°āļ„āļĨāļīāļ āđƒāļŦāļĄāđˆ

  3. āļāļĢāļ­āļāļ‚āđ‰āļ­āļĄāļđāļĨāđƒāļ™āļŸāļīāļĨāļ”āđŒ:

    • āļ„āļĩāļĒāđŒ: auth_ldap.disable_chase_ref

    • āļ„āđˆāļē: True