跳到主要内容

Active Directory 身份认证

w400_h280

CloudDM 允许您的组织使用企业自身 Active Directory 域 实现统一身份认证。AD 现在作为独立的 SSO 提供者管理,不再通过“系统偏好 > 通用参数”配置。

什么是 Active Directory?

Active Directory(AD)是微软提供的目录服务和身份提供程序(IdP),用于将用户连接到基于 Windows 的 IT 资源,并集中管理网络中的用户、组、系统、应用和数字资产及其关系。

当前 Windows Server 使用的目录服务为 Active Directory 域服务(AD DS)

工作原理

  • 用户在 CloudDM 登录页选择 AD 登录入口并输入域账号和密码。
  • CloudDM 与 Active Directory 域服务通信并验证用户身份。
  • 用户首次进入 CloudDM 时,系统根据目录属性补充用户信息,并使用提供者配置中的默认角色完成授权初始化。

域登录名

Active Directory 域账号通常使用以下两种登录名格式:

  • UPN 格式域账号@域名
  • Pre-Windows 2000 格式Domain\LogonName

使用 Pre-Windows 2000 格式时,如出现 NetBIOS 名称无法解析的提示,请联系系统管理员检查 NetBIOS 路由 配置。

如何配置

  1. 使用具有集成管理权限的账号登录 CloudDM。
  2. 进入 集成 > SSO,点击 新增
  3. 选择 AD
  4. 填写配置并点击 添加
配置项必填说明
LDAP 主机AD 域服务的主机名或 IP 地址。
LDAP 端口AD 域服务端口。
BaseDN用户查询的基础 DN,例如 dc=example,dc=com
绑定账号CloudDM 查询 AD 时使用的域账号。
绑定密码绑定账号的密码。
域名AD 域名。
NetBIOS 路由使用 NetBIOS 登录名时的名称映射。
Socket 超时(ms)连接超时时间,界面默认提示为 3000
用户 objectClass用户对象类型,界面默认值为 posixAccount,sambaSamAccount
登录字段用户登录名对应的目录属性。
用户名字段用户名称属性,界面默认值为 sn
邮箱字段邮箱属性,界面默认值为 mail
手机字段手机号属性,界面默认值为 mobile
默认角色AD 用户首次进入 CloudDM 时使用的默认角色。

验证登录

  1. 退出当前账号并打开 CloudDM 登录页。
  2. 选择 AD 登录入口,按组织采用的 UPN 或 NetBIOS 格式登录。
  3. 确认用户能够进入 CloudDM,且用户信息和默认角色符合预期。
联系我们
微信二维码

扫码添加微信,获取技术支持