این اسکریپت TestRail به شما اجازه میدهد TestRail را با سرویس Active Directory یکپارچه کنید تا single sign-on راهاندازی شود و حسابهای کاربری اولیه TestRail ساخته شوند. در بخشهای زیر، نحوه نصب، پیکربندی و سفارشیسازی integration با Active Directory توضیح داده شده است. برای اطلاعات بیشتر درباره اسکریپتهای احراز هویت TestRail، لطفاً راهنمای پیادهسازی را ببینید.
لطفاً توجه کنید: با اینکه احراز هویت میتواند از طریق Active Directory انجام شود، هر کاربر همچنان به یک حساب کاربری معتبر TestRail نیاز دارد. حسابهای کاربری TestRail برای تنظیمات مخصوص کاربران در TestRail و دلایل دیگر همچنان لازم هستند. ماژول احراز هویت TestRail به اسکریپتها اجازه میدهد در صورت نیاز، حسابهای کاربری را بهصورت خودکار و بدون دخالت کاربر ایجاد کنند. این اسکریپت احراز هویت Active Directory هم بهطور کامل از این قابلیت پشتیبانی میکند، اما لازم است از این موضوع آگاه باشید.
دانلود #
میتوانید آخرین نسخه اسکریپت احراز هویت Active Directory را از اینجا دانلود کنید:
اسکریپت integration با Active Directory #
اسکریپتی برای یکپارچهسازی TestRail با Active Directory
نیازمندیها #
برای استفاده از این اسکریپت، باید چند نیازمندی را فراهم کنید. چون directory service مربوط به Active Directory از طریق پروتکل LDAP query میشود، TestRail برای integration با Active Directory به PHP LDAP extension نیاز دارد. اگر TestRail را روی Linux میزبانی میکنید، معمولاً میتوانید package مربوط به LDAP را با package manager خود نصب کنید. برای مثال در Ubuntu:
$ sudo apt-get install php7.2-ldap
اگر از Windows Server برای میزبانی TestRail استفاده میکنید، LDAP extension از قبل همراه PHP نصب شده است. فقط باید آن را در فایل PHP.ini فعال کنید. برای این کار، خط زیر را به فایل PHP.ini اضافه کنید:
extension=php_ldap.dll
فراموش نکنید برای اعمال تغییرات، IIS را restart کنید.
در بعضی نسخههای قدیمیتر PHP و Windows، میتوانید در Windows Control Panel گزینه Programs & and Features را انتخاب کنید. سپس روی PHP راستکلیک کنید، گزینه Change را انتخاب کنید و LDAP extension را نصب کنید.
Active Directory: چون TestRail از آدرس ایمیل کاربر بهعنوان شناسه یکتای حساب استفاده میکند، برای احراز هویت به آدرس ایمیل کاربران نیاز دارد. این اسکریپت انتظار دارد فیلد Email Address برای کاربر Active Directory یک آدرس ایمیل معتبر و یکتا داشته باشد. اگر این اطلاعات را از قبل ندارید، لطفاً آدرسهای ایمیل را به user objectهای خود در Active Directory اضافه کنید. همچنین میتوانید اسکریپت را تغییر دهید تا آدرس ایمیل را بهصورت خودکار بر اساس login name بسازد.
پیکربندی #
قبل از نصب اسکریپت (برای دستورالعمل نصب، بخش بعدی را ببینید)، باید آن را با تنظیمات Active Directory خود پیکربندی کنید. برای پیکربندی، کافی است اسکریپت را در یک text editor باز کنید و تنظیمات ابتدای فایل را تغییر دهید.
ثابتها در جدول زیر توضیح داده شدهاند.
| ثابت | توضیحات |
|---|---|
AUTH_HOST |
نام دامنه کامل (FQDN) سرور Active Directory. مثال: ad1.directory.example.com |
AUTH_PORT |
پورت LDAP سرور directory. این مقدار معمولاً ۳۸۹ است. |
AUTH_DN |
Distinguished Name پایه LDAP که برای پیدا کردن و احراز هویت کاربران استفاده میشود. این مقدار حتماً باید دستکم ورودیهای سطح بالای OU، CN و/یا DC را شامل شود. معمولاً نام domain و organization یا گروه Users در آن قرار میگیرد. مثال ۱: CN=Users,DC=directory,DC=example,DC=com مثال ۲: OU=Example Inc,DC=directory,DC=example,DC=com همچنین اگر میخواهید فقط کاربران مشخصی بتوانند در TestRail احراز هویت کنند، میتوانید گروههای کاربری مشخصی را تعیین کنید. |
AUTH_DOMAIN |
نام domain که Windows استفاده میکند (همان نامی که معمولاً بهعنوان prefix نامهای کاربری میآید، مثل directory\bob) مثال: directory |
AUTH_CREATE_ACCOUNT |
این تنظیم پیکربندی مشخص میکند که اگر کاربر با موفقیت احراز هویت شد، آیا TestRail بهصورت خودکار حساب کاربری جدیدی برای او در TestRail ایجاد کند یا نه. این روش برای ساخت همه حسابهای کاربری موردنیاز در سازمان، بدون ایجاد دستی حسابهای TestRail، بسیار کاربردی است. کافی است این گزینه را روی true بگذارید و آدرس وب TestRail را برای همه کاربران ایمیل کنید. حساب کاربران هنگام اولین login بهصورت خودکار ایجاد میشود. |
AUTH_FALLBACK |
به کاربران اجازه دهید علاوه بر ورود از طریق Active Directory، همچنان بتوانند با اطلاعات ورود TestRail هم وارد شوند. اگر این گزینه فعال باشد، وقتی آدرس ایمیل وارد شود، TestRail تلاش میکند کاربر را با اطلاعات ورود TestRail احراز هویت کند. اگر نام کاربری وارد شود، TestRail احراز هویت کاربر را از طریق Active Directory انجام میدهد. |
AUTH_MEMBERSHIP |
بهصورت اختیاری بررسی میکند که کاربر عضو گروههای امنیتی مشخصشده هست یا نه. این مقدار باید یک regular expression باشد که با همه مقدارهای memberOf سنجیده میشود. اگر یکی از موردها مطابقت داشته باشد، کاربر احراز هویت میشود. اگر هیچکدام از مقدارهای memberOf مطابقت نداشته باشد، دسترسی رد میشود. مثال: /^CN=My Group,/ |
نصب #
برای نصب این اسکریپت، کافی است آن را در پوشه custom/auth/ در محل نصب TestRail خود قرار دهید. پس از اضافه شدن اسکریپت به TestRail، از آن برای احراز هویت کاربران استفاده میشود. مسیر دقیق و وضعیت اسکریپت احراز هویت را هم میتوانید در TestRail و از مسیر Admin > Site Settings > Login مشاهده کنید. برای غیرفعال کردن اسکریپت، کافی است فایل auth.php را حذف کنید یا نام آن را تغییر دهید. بعد از آن، کاربران میتوانند با آدرس ایمیل و رمز عبور TestRail خود وارد شوند.

