Active Directory 身份认证

CloudDM 允许您的组织使用企业自身 Active Directory 域 实现统一身份认证。AD 现在作为独立的 SSO 提供者管理,不再通过“系统偏好 > 通用参数”配置。
什么是 Active Directory?
Active Directory(AD)是微软提供的目录服务和身份提供程序(IdP),用于将用户连接到基于 Windows 的 IT 资源,并集中管理网络中的用户、组、系统、应用和数字资产及其关系。
当前 Windows Server 使用的目录服务为 Active Directory 域服务(AD DS)。
工作原理
- 用户在 CloudDM 登录页选择 AD 登录入口并输入域账号和密码。
- CloudDM 与 Active Directory 域服务通信并验证用户身份。
- 用户首次进入 CloudDM 时,系统根据目录属性补充用户信息,并使用提供者配置中的默认角色完成授权初始化。
域登录名
Active Directory 域账号通常使用以下两种登录名格式:
- UPN 格式:
域账号@域名 - Pre-Windows 2000 格式:
Domain\LogonName
使用 Pre-Windows 2000 格式时,如出现 NetBIOS 名称无法解析的提示,请联系系统管理员检查 NetBIOS 路由 配置。
如何配置
- 使用具有集成管理权限的账号登录 CloudDM。
- 进入 集成 > SSO,点击 新增。
- 选择 AD。
- 填写配置并点击 添加。
| 配置项 | 必填 | 说明 |
|---|---|---|
| LDAP 主机 | 是 | AD 域服务的主机名或 IP 地址。 |
| LDAP 端口 | 是 | AD 域服务端口。 |
| BaseDN | 是 | 用户查询的基础 DN,例如 dc=example,dc=com。 |
| 绑定账号 | 是 | CloudDM 查询 AD 时使用的域账号。 |
| 绑定密码 | 是 | 绑定账号的密码。 |
| 域名 | 是 | AD 域名。 |
| NetBIOS 路由 | 否 | 使用 NetBIOS 登录名时的名称映射。 |
| Socket 超时(ms) | 否 | 连接超时时间,界面默认提示为 3000。 |
| 用户 objectClass | 否 | 用户对象类型,界面默认值为 posixAccount,sambaSamAccount。 |
| 登录字段 | 是 | 用户登录名对应的目录属性。 |
| 用户名字段 | 否 | 用户名称属性,界面默认值为 sn。 |
| 邮箱字段 | 否 | 邮箱属性,界面默认值为 mail。 |
| 手机字段 | 否 | 手机号属性,界面默认值为 mobile。 |
| 默认角色 | 是 | AD 用户首次进入 CloudDM 时使用的默认角色。 |
验证登录
- 退出当前账号并打开 CloudDM 登录页。
- 选择 AD 登录入口,按组织采用的 UPN 或 NetBIOS 格式登录。
- 确认用户能够进入 CloudDM,且用户信息和默认角色符合预期。
