Перейти к содержимому

API: Каталог доменных пользователей

Базовый URL: /api/v1/directory

Доступ: только portal_admin. LDAP должен быть настроен в админке (Службы → Синхронизация AD → Настройки). См. admin.md.

Поиск пользователей в Active Directory / LDAP для добавления в группы portal до первого входа пользователя.

Query:

ПараметрОписание
qСтрока поиска (мин. 2 символа)

Ответ 200:

{
"success": true,
"data": [
{
"externalId": "S-1-5-21-...",
"login": "ivanov",
"displayName": "Ivan Ivanov",
"email": "ivanov@company.local"
}
]
}

Результаты кэшируются на 2 минуты (ldap:search:*).

Ошибки:

КодПричина
400LDAP не настроен или запрос короче 2 символов
403Не администратор

Пример curl:

Окно терминала
curl "http://localhost/api/v1/directory/search?q=ivan" \
-H "Cookie: portal_token=..."
МетодПутьОписание
GET/admin/settings/ldapПараметры подключения
PUT/admin/settings/ldapСохранить подключение
GET/admin/settings/ldap-statusПроверка подключения
GET/admin/settings/ldap-syncSync: фильтры, флаги групп, cronDeactivateMissing, catalog / syncUserAttributes / customUserAttributes
PUT/admin/settings/ldap-syncСохранить настройки синхронизации
POST/services/ad-sync/runЗапуск; без тела — деактивация из cronDeactivateMissing; опционально { "deactivateMissing": bool }

UI: Службы → Синхронизация AD → Настройки (/services/ad-sync). Каталог служб: ad-sync. Подробные поля — API: admin → LDAP.