跳到主要内容

OpenLDAP 身份认证

w600_h200

CloudDM 允许您的组织使用企业自身 LDAP 服务 实现统一身份认证。LDAP 现在作为独立的 SSO 提供者管理,不再通过“系统偏好 > 通用参数”配置。

什么是 LDAP?

轻型目录访问协议(Lightweight Directory Access Protocol,LDAP)是一个开放、中立的工业标准应用协议,通过 IP 协议提供对分布式目录信息的访问控制和维护能力。 LDAP 的常见用途之一是单点登录,让用户可以在多个内部服务中使用同一套账号和密码。

LDAP 基于 X.500 标准的子集,因此有时也被称为 X.500-lite。OpenLDAP 是 LDAP 标准的开源实现。

工作原理

  • 用户在 CloudDM 登录页选择 LDAP 登录入口并输入目录账号和密码。
  • CloudDM 与 LDAP 服务通信并验证用户身份。
  • 用户首次进入 CloudDM 时,系统根据目录属性补充用户信息,并使用提供者配置中的默认角色完成授权初始化。

如何配置

  1. 使用具有集成管理权限的账号登录 CloudDM。
  2. 进入 集成 > SSO,点击 新增
  3. 选择 LDAP
  4. 填写配置并点击 添加
配置项必填说明
LDAP 主机LDAP 服务的主机名或 IP 地址。
LDAP 端口LDAP 服务端口。
BaseDN用户查询的基础 DN,例如 dc=example,dc=com
绑定账号CloudDM 查询 LDAP 时使用的账号 DN。
绑定密码绑定账号的密码。
域名需要按域名登录时填写。
NetBIOS 路由需要解析 NetBIOS 登录名时填写。
Socket 超时(ms)连接超时时间,界面默认提示为 3000
用户 objectClass用户对象类型,界面默认值为 posixAccount,sambaSamAccount
登录字段用户登录名对应的 LDAP 属性。
用户名字段用户名称属性,界面默认值为 sn
邮箱字段邮箱属性,界面默认值为 mail
手机字段手机号属性,界面默认值为 mobile
默认角色LDAP 用户首次进入 CloudDM 时使用的默认角色。

验证登录

  1. 退出当前账号并打开 CloudDM 登录页。
  2. 选择 LDAP 登录入口,使用目录账号登录。
  3. 确认用户能够进入 CloudDM,且姓名、邮箱、手机号和默认角色符合预期。
联系我们
微信二维码

扫码添加微信,获取技术支持