Аутентификация пользователей по логин-паролю LDAP#

Аутентификация пользователей по логин-паролю LDAP реализует следующие сценарии:

Основной сценарий: успешная аутентификация через LDAP#

  1. ТУЗ отправляет запрос через клиентское приложение:

    curl -u admin:secure_password http://qdrant.example.com/api
    
  2. Qdrant-IAM перенаправляет запрос к LDAP-серверу для проверки учетных данных.

  3. LDAP-сервер подтверждает успешную аутентификацию.

  4. Qdrant-IAM определяет роли пользователя и выпускает JWT-токен.

  5. Клиентское приложение получает 200 OK и продолжает работу.

Альтернативный сценарий: неудачная аутентификация из-за неверного пароля#

  1. ТУЗ отправляет через клиентское приложение запрос с неверным паролем.

  2. Qdrant-IAM получает ошибку от LDAP-сервера.

  3. Клиентское приложение получает ответ 401 Unauthorized.

  4. ТУЗ через клиентское приложение повторяет попытку с правильными данными.

Исключительный сценарий: ошибка авторизации после успешной аутентификации#

  1. ТУЗ успешно аутентифицирована, но Qdrant-IAM не может определить роли.

  2. Клиентское приложение получает ответ 403 Forbidden.

  3. ПУЗ Администратор сопровождения проверяет конфигурацию ролей в Qdrant-IAM и исправляет ее.

  4. После исправления, клиентское приложение повторяет запрос.