Документация TMS DoQAДокументация TMS DoQA
  • Начало работы

    • Быстрый старт
    • Проекты
    • Пространства
  • Тестовая документация

    • Тест-кейсы
    • Чек-листы
    • Общие шаги
    • Параметризация тестов
    • Атрибуты
    • Теги
    • AI-функции
    • История редактирования
  • Требования и покрытие

    • Требования
    • Коннектор требований
    • Матрица покрытия
  • Выполнение тестов

    • Прогоны
    • Баг-репорты
    • История запуска
  • Автоматизация

    • Автотесты
    • Публичный API
  • Организация и поиск

    • Папки
    • Фильтры
    • Корзина
  • Аналитика и обмен данными

    • Дашборд
    • Экспорт
    • Импорт
  • Совместная работа

    • Комментарии
    • Уведомления
  • Справочник

    • Горячие клавиши
    • Глоссарий
  • Лицензии

    • Лицензии и оплата (облачная версия)
    • Лицензии (серверная версия)
  • Пользователи и доступы

    • Создание проекта
    • Добавление пользователей
    • Редактирование пользователей
    • Сброс пароля
    • Роли и права пользователя
    • Уровень доступа для всех проектов
    • Права доступа к проекту
    • Права доступа к пространству и его разделам
    • Владелец системы
  • Настройка проекта

    • Атрибуты
  • Интеграции

    • Интеграции с трекерами
    • Интеграции с CI/CD
  • DoQA AI

    • Настройки DoQA AI
    • Настройка прокси для LLM-провайдеров
  • Требования
  • Утилита управления сервером
  • Описание параметров среды (.env)
  • Настройка сервера почты
  • Авторизация через LDAP
  • Корпоративный вход (SSO)
  • Релизы облачной версии DoQA
  • Релизы серверной версии DoQA
Скачать PDF
Получить триал
  • Начало работы

    • Быстрый старт
    • Проекты
    • Пространства
  • Тестовая документация

    • Тест-кейсы
    • Чек-листы
    • Общие шаги
    • Параметризация тестов
    • Атрибуты
    • Теги
    • AI-функции
    • История редактирования
  • Требования и покрытие

    • Требования
    • Коннектор требований
    • Матрица покрытия
  • Выполнение тестов

    • Прогоны
    • Баг-репорты
    • История запуска
  • Автоматизация

    • Автотесты
    • Публичный API
  • Организация и поиск

    • Папки
    • Фильтры
    • Корзина
  • Аналитика и обмен данными

    • Дашборд
    • Экспорт
    • Импорт
  • Совместная работа

    • Комментарии
    • Уведомления
  • Справочник

    • Горячие клавиши
    • Глоссарий
  • Лицензии

    • Лицензии и оплата (облачная версия)
    • Лицензии (серверная версия)
  • Пользователи и доступы

    • Создание проекта
    • Добавление пользователей
    • Редактирование пользователей
    • Сброс пароля
    • Роли и права пользователя
    • Уровень доступа для всех проектов
    • Права доступа к проекту
    • Права доступа к пространству и его разделам
    • Владелец системы
  • Настройка проекта

    • Атрибуты
  • Интеграции

    • Интеграции с трекерами
    • Интеграции с CI/CD
  • DoQA AI

    • Настройки DoQA AI
    • Настройка прокси для LLM-провайдеров
  • Требования
  • Утилита управления сервером
  • Описание параметров среды (.env)
  • Настройка сервера почты
  • Авторизация через LDAP
  • Корпоративный вход (SSO)
  • Релизы облачной версии DoQA
  • Релизы серверной версии DoQA
Скачать PDF
Получить триал
  • DoQA сервер

    • Требования
    • Утилита управления сервером
      • Установка (install)
      • Запуск приложения (start)
      • Остановка приложения (stop)
      • Обновление (update)
      • Резервное копирование (backup)
      • Восстановление из резервной копии (restore)
      • Смена домена (domain)
      • Выпуск/обновление SSL-сертификата (cert)
    • Описание параметров среды (.env)
    • Настройка сервера почты
    • Авторизация через LDAP
    • Корпоративный вход (SSO)

Авторизация через LDAP

DoQA умеет проверять пароли пользователей в LDAP-каталоге, в том числе в Active Directory. Когда интеграция включена, локальные пароли DoQA не проверяются: все пользователи входят по учётным данным из каталога.

Параметры LDAP_* не входят в поставляемый шаблон .env — добавьте нужные строки вручную. После правки перезапустите приложение: ./doqa stop && ./doqa start.

Кто сможет войти

Зависит от того, включено ли автоматическое создание пользователей (JIT):

  • JIT выключен (по умолчанию) — войти смогут только те, кто уже заведён в DoQA и завершил регистрацию. Email пользователя в DoQA должен совпадать с атрибутом mail его записи в каталоге. Пользователи, которых нет в каталоге, войти не смогут.
  • JIT включён — заводить пользователей заранее не нужно, они создаются при первом входе. См. Автоматическое создание пользователей.

Изменения обратимы: чтобы вернуть обычный вход по паролю DoQA, выключите LDAP_ENABLED и перезапустите приложение.

Настройка

  1. Добавьте в .env параметры подключения:
LDAP_ENABLED=true
LDAP_HOST=ldap.company.ru
LDAP_PORT=389
LDAP_USERNAME="cn=admin,dc=doqa,dc=app"
LDAP_PASSWORD="password"
LDAP_BASE_DN="dc=doqa,dc=app"
LDAP_ENCRYPTION=false
ПараметрОписание
LDAP_ENABLEDВключает проверку паролей в LDAP. По умолчанию false.
LDAP_HOSTХост или IP-адрес LDAP-сервера.
LDAP_PORTПорт сервера. Обычно 389, для LDAPS — 636.
LDAP_USERNAMEDN технической учётной записи. Ей нужны права на подключение, поиск записей и чтение атрибутов, перечисленных ниже.
LDAP_PASSWORDПароль технической учётной записи.
LDAP_BASE_DNDN, внутри которого идёт поиск пользователей.
LDAP_ENCRYPTIONfalse — без шифрования (по умолчанию), ssl — подключение по LDAPS. Любое другое значение равносильно false.
LDAP_TLS_CACERTFILEПуть к сертификату CA внутри контейнера. Нужен при LDAP_ENCRYPTION=ssl, если сертификат сервера выпущен корпоративным центром сертификации.
LDAP_TLS_CERTFILEПуть к клиентскому сертификату внутри контейнера, если сервер его требует.

Шифрование не включается «по умолчанию»

LDAPS включается только при точном значении LDAP_ENCRYPTION=ssl. Пустое значение, false или опечатка означают подключение без шифрования — пароли пойдут по сети открытым текстом, и никакой ошибки при этом не будет. Проверьте значение явно.

Файлы сертификатов должны быть видны изнутри контейнера приложения: положите их в каталог, который уже смонтирован в контейнер, и укажите путь так, как его видит контейнер — например, /var/www/public/company-ca.crt.

  1. Убедитесь, что у учётных записей в каталоге заполнен атрибут mail: по нему DoQA находит пользователя, и его значение должно совпадать с email пользователя в DoQA.

  2. На странице авторизации DoQA введите email и пароль из LDAP.

Маппинг атрибутов

Если в вашем каталоге атрибуты называются иначе, переопределите их. Все параметры необязательные, имена атрибутов указывайте строчными буквами.

ПараметрПо умолчаниюОписание
LDAP_ATTR_EMAILmailАтрибут с адресом почты. По нему же выполняется поиск пользователя в каталоге.
LDAP_ATTR_FIRST_NAMEgivennameИмя.
LDAP_ATTR_LAST_NAMEsnФамилия.
LDAP_ATTR_UIDпустоНеизменяемый идентификатор записи: entryuuid в OpenLDAP, objectguid в Active Directory. Если не задан, вместо него используется DN — тогда переименование или перенос записи в каталоге разорвёт связь с пользователем DoQA.

Автоматическое создание пользователей (JIT)

Пользователь, которого в DoQA ещё нет, может создаваться при первом входе. Управляют этим те же параметры, что и для корпоративного входа (SSO), — отдельного флага для LDAP нет:

SSO_JIT_ENABLED=true
SSO_JIT_MODE=domain_allowlist
SSO_JIT_ALLOWED_DOMAINS=company.ru

Пользователь создаётся, только если пароль подтверждён LDAP-сервером и домен email проходит проверку SSO_JIT_MODE. Новый пользователь получает роль «просмотр», не занимает место в лицензии и не имеет локального пароля; права выдаёт администратор внутри DoQA. Подробно — в разделе Автоматическое создание пользователей (JIT).

Диагностика

Все неудачные попытки входа возвращают пользователю одну и ту же ошибку авторизации: не удалось подключиться к серверу, не найдена запись, не подошёл пароль — сообщение одинаковое. Причину смотрите в логах приложения:

docker compose logs -f api
Последнее обновление:
Prev
Настройка сервера почты
Next
Корпоративный вход (SSO)