Здравствуйте уважаемые форумчане!
В процессе работы появилась задача - централизовать управление пользователями 1С и пользователями Windows Server, чтобы был механизм создания/управления юзерами где-то в одном месте, а не вручную добавлять в 100500 баз. Взялся писать это дело, пользователи в 1С создаются, права назначаются без проблем, а вот с пользователями Active Directory возникла проблема - создать пользователя могу, отредактировать его атрибуты тоже, а вот назначить пользователю какие-то права (имеются в виду группы) не получается. Например есть потребность всем созданным пользователям добавлять роль "Пользователи удаленного рабочего стола" - как это можно сделать программно из 1С? Прочитать эти группы могу - это атрибут "MemberOf" объекта пользователя, но как туда добавить что-то не могу понять. Для создания/поиска пользователей использую LDAP. Может кто стыкался с такой проблемой и есть примеры решения? В сети примеров по созданию пользователя Active Directory достаточно много и с использованием LDAP и WinNT и даже JS, но вот добавление групп почему-то не получается найти.
Используется платформа 8.3.6, управляемое приложение или обычное неважно - пример пойдет любой если у кого-то имеется.
Дописываю конфигурации на платформе 8.х. - Управление торговым предприятием для Украины - Управление производственным предприятием для Украины - Управление небольшой фирмой для Украины - Бухгалтерия для Украины; - Общепит для Украины - Ресторан (Рарус) - Розница
|