این اسکریپت TestRail به شما امکان میدهد TestRail را با یک سرویس دایرکتوری LDAP یکپارچه کنید تا single sign-on پیادهسازی شود و حسابهای کاربری اولیه TestRail ساخته شوند. بخشهای زیر نحوه نصب، پیکربندی و سفارشیسازی integration با LDAP را توضیح میدهند. برای اطلاعات بیشتر درباره اسکریپتهای احراز هویت TestRail، لطفاً به راهنمای پیادهسازی مراجعه کنید.
#
آیا TestRail را با Microsoft Active Directory یکپارچه میکنید؟ در این صورت، لطفاً بهجای آن از اسکریپت integration با Active Directory استفاده کنید.
لطفاً توجه داشته باشید: با اینکه احراز هویت میتواند از طریق LDAP انجام شود، هر کاربر همچنان به یک حساب کاربری معتبر در TestRail نیاز دارد. حسابهای کاربری TestRail برای تنظیمات اختصاصی کاربران در TestRail و دلایل دیگر همچنان لازم هستند. ماژول احراز هویت TestRail به اسکریپتها اجازه میدهد در صورت نیاز حسابهای کاربری را بهصورت خودکار و بدون دخالت کاربر ایجاد کنند، و این اسکریپت احراز هویت LDAP کاملاً از این قابلیت پشتیبانی میکند؛ با این حال بهتر است از این موضوع آگاه باشید.
دانلود #
میتوانید آخرین نسخه اسکریپت احراز هویت LDAP را از اینجا دانلود کنید:
اسکریپت integration با LDAP #
اسکریپتی برای یکپارچهسازی TestRail با سرورهای LDAP
پیشنیازها #
برای استفاده از این اسکریپت، چند پیشنیاز باید فراهم باشد. چون از پروتکل LDAP استفاده میکنیم، TestRail نیاز دارد extension مربوط به PHP LDAP نصب شده باشد. اگر TestRail را روی Linux میزبانی میکنید، معمولاً میتوانید package مربوط به LDAP را با package manager سیستم نصب کنید. برای مثال در Ubuntu:
$ sudo apt-get install php7.2-ldap
اگر برای میزبانی TestRail از Windows Server استفاده میکنید، باید extension مربوط به LDAP را بهصورت دستی نصب کنید. میتوانید php_ldap.dll فایل موردنیاز را از PHP.net دریافت کنید (احتمالاً فایلهای مربوط به PHP 7.x ، VC9 x86 Non Thread Safe را لازم دارید). فراموش نکنید بعد از قرار دادن فایل در دایرکتوری ext مربوط به PHP، extension را به PHP.ini اضافه کنید و IIS را restart کنید.
یا اگر PHP را از طریق Microsoft Web Platform Installer نصب کردهاید، میتوانید از Windows Control Panel گزینه Programs & Features را انتخاب کنید. سپس روی PHP راستکلیک کنید، Change را انتخاب کنید، و extension مربوط به LDAP را نصب کنید.
از آنجا که TestRail از آدرس ایمیل کاربر بهعنوان شناسه یکتای حساب استفاده میکند، برای احراز هویت به آدرس ایمیل کاربران نیاز دارد. این اسکریپت انتظار دارد فیلد ایمیل کاربر LDAP شامل یک آدرس ایمیل معتبر و یکتا باشد. اگر هنوز این اطلاعات را ندارید، لطفاً آدرسهای ایمیل را به user objectهای خود در دایرکتوری LDAP اضافه کنید. همچنین میتوانید اسکریپت را تغییر دهید تا آدرس ایمیل را بهصورت خودکار بر اساس login name بسازد.
پیکربندی #
قبل از نصب اسکریپت، باید آن را با تنظیمات LDAP خود پیکربندی کنید؛ دستورالعمل نصب در بخش بعدی آمده است. برای پیکربندی، کافی است اسکریپت را در یک text editor باز کنید و تنظیمات ابتدای فایل را تغییر دهید. constantها در جدول زیر توضیح داده شدهاند.
| Constant | توضیح |
|---|---|
AUTH_HOST |
نام دامنه کامل (FQDN) سرور دایرکتوری LDAP. مثال: ldap://ldap.example.com |
AUTH_PORT |
پورت LDAP سرور دایرکتوری. این پورت معمولاً ۳۸۹ است. |
AUTH_BIND_DN |
LDAP distinguished name مربوط به حساب کاربریای که برای query گرفتن user object از دایرکتوری استفاده میشود. |
AUTH_BIND_PASSWORD |
رمز عبور حساب کاربریای که برای جستوجوی شیء کاربر در دایرکتوری استفاده میشود. اگر هر دو تنظیم AUTH_BIND_DN و AUTH_BIND_PASSWORD خالی بمانند، TestRail تلاش میکند از احراز هویت ناشناس استفاده کند. |
AUTH_DN |
base DN در LDAP که TestRail برای یافتن و احراز هویت کاربران از آن استفاده میکند. این مقدار باید دستکم ورودیهای سطح بالای OU، CN و/یا DC را داشته باشد. معمولاً نام سازمان و یک واحد سازمانی (OU) را هم شامل میشود. مثال ۱: OU=people,DC=example,DC=com |
AUTH_FILTER |
عبارت فیلتر که برای پیدا کردن و دریافت شیء کاربر احراز هویتشده از دایرکتوری استفاده میشود. این عبارت باید از syntax رایج فیلتر در LDAP پیروی کند.
هنگام انجام جستوجو، placeholder %name% با username واردشده در صفحه login TestRail جایگزین میشود. مثال: (&(uid=%name%)(objectClass=posixAccount)) |
AUTH_CREATE_ACCOUNT |
این تنظیم مشخص میکند که اگر احراز هویت یک کاربر با موفقیت انجام شد، TestRail بهصورت خودکار برای او حساب کاربری جدید بسازد یا نه. این روش مناسبی است برای اینکه همه حسابهای کاربری لازم در سازمان را بدون ساخت دستی حسابهای TestRail ایجاد کنید. کافی است این گزینه را روی true بگذارید و آدرس وب TestRail را برای همه کاربران ایمیل کنید. حساب کاربران هنگام اولین ورودشان بهصورت خودکار ساخته میشود. |
AUTH_FALLBACK |
به کاربران اجازه میدهد علاوه بر ورود از طریق LDAP، همچنان با اطلاعات ورود TestRail خود هم وارد شوند. اگر این گزینه فعال باشد و آدرس ایمیل وارد شود، TestRail تلاش میکند کاربر را با اطلاعات ورود TestRail او احراز هویت کند. اگر username وارد شود، TestRail کاربر را از طریق LDAP احراز هویت میکند. |
AUTH_NAME_ATTRIBUTE |
نام attribute که نام کامل کاربر را نگه میدارد. این attribute هنگام ساخت حساب کاربری جدید در TestRail استفاده میشود. |
AUTH_MAIL_ATTRIBUTE |
نام attribute که آدرس ایمیل کاربر را نگه میدارد. از این attribute برای متصل کردن رکوردهای کاربر در LDAP به حسابهای کاربری TestRail استفاده میشود. |
نصب #
برای نصب این اسکریپت، کافی است آن را در دایرکتوری custom/auth/ در محل نصب TestRail خود قرار دهید. پس از اضافه شدن اسکریپت به TestRail، از آن برای احراز هویت کاربران استفاده میشود. همچنین میتوانید مسیر دقیق و وضعیت اسکریپت احراز هویت را در TestRail از مسیر Admin > Site Settings > Auth.
برای غیرفعال کردن اسکریپت، کافی است فایل auth.php را حذف کنید یا نام آن را تغییر دهید. سپس کاربران میتوانند با آدرس ایمیل و رمز عبور TestRail خود وارد شوند.

