> For the complete documentation index, see [llms.txt](https://docs.chamilo.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.chamilo.org/3.x/el/odigos-diaxeirisis/admin-guide/authentication/ldap.md).

# LDAP

Το Chamilo μπορεί να πιστοποιεί χρήστες έναντι διακομιστή LDAP, συμπεριλαμβανομένου του Microsoft Active Directory. Το LDAP ρυθμίζεται στο `config/authentication.yaml`.

## Ρύθμιση

```yaml
authentication:
  1:
    ldap:
      main:
        enabled: true
        title: "Sign in with LDAP"
        connection_string: "ldap://ldap.yourorg.com:389"
        protocol_version: 3
        referrals: false
        force_as_login_method: false
```

### Bind και αναζήτηση

Δύο προσεγγίσεις για τον εντοπισμό του χρήστη στον κατάλογο:

**Direct bind** — κατασκευάζει το DN απευθείας από το όνομα χρήστη:

```yaml
        dn_string: "uid=%s,ou=people,dc=yourorg,dc=com"
```

**Search bind** — αναζητά πρώτα στον κατάλογο με λογαριασμό υπηρεσίας και στη συνέχεια κάνει bind ως ο χρήστης που βρέθηκε:

```yaml
        base_dn: "dc=yourorg,dc=com"
        search_dn: "cn=readonly,dc=yourorg,dc=com"
        search_password: "service-account-password"
        query_string: "(uid=%s)"
        uid_key: "uid"
```

Για το Active Directory, χρησιμοποιήστε `sAMAccountName` ως `uid_key` και προσαρμόστε το `query_string` σε `(sAMAccountName=%s)`.

### Αντιστοίχιση γνωρισμάτων

Αντιστοιχίστε γνωρίσματα LDAP σε πεδία χρήστη του Chamilo κάτω από το `data_correspondence`:

```yaml
        data_correspondence:
          firstname: givenName
          lastname: sn
          email: mail
          phone: telephoneNumber   # optional
          locale: preferredLanguage  # optional
```

Τα `firstname`, `lastname` και `email` είναι υποχρεωτικά. Ο χρήστης αντιστοιχίζεται σε υπάρχοντα λογαριασμό Chamilo μέσω email ή ονόματος χρήστη· αν δεν βρεθεί αντιστοιχία και το `allow_create_new_users` είναι true, δημιουργείται νέος λογαριασμός.

## Συμβουλές

* **Χρησιμοποιήστε LDAPS στην παραγωγή** — αλλάξτε το `ldap://` σε `ldaps://` (θύρα 636) για κρυπτογραφημένες συνδέσεις.
* **Λογαριασμός υπηρεσίας** — ο λογαριασμός search bind χρειάζεται μόνο πρόσβαση ανάγνωσης στις εγγραφές χρηστών.
* **Δοκιμάστε πρώτα** — επαληθεύστε τη συμβολοσειρά σύνδεσης και το ερώτημα με `ldapsearch` πριν ρυθμίσετε το Chamilo.
* **`force_as_login_method: true`** — αποκρύπτει τις άλλες μεθόδους σύνδεσης και υποχρεώνει όλους τους χρήστες να περνούν από LDAP. Αφήστε το `false` κατά τη δοκιμή ώστε να μπορείτε ακόμη να συνδεθείτε ως διαχειριστής μέσω της τυπικής φόρμας.

Για την πλήρη αναφορά παραμέτρων, δείτε το [wiki](https://github.com/chamilo/chamilo-lms/wiki/External-Authentication-configuration).
