OpenLDAP 身份认证

CloudDM 允许您的组织使用企业自身 LDAP 服务 实现统一身份认证。LDAP 现在作为独立的 SSO 提供者管理,不再通过“系统偏好 > 通用参数”配置。
什么是 LDAP?
轻型目录访问协议(Lightweight Directory Access Protocol,LDAP)是一个开放、中立的工业标准应用协议,通过 IP 协议提供对分布式目录信息的访问控制和维护能力。 LDAP 的常见用途之一是单点登录,让用户可以在多个内部服务中使用同一套账号和密码。
LDAP 基于 X.500 标准的子集,因此有时也被称为 X.500-lite。OpenLDAP 是 LDAP 标准的开源实现。
工作原理
- 用户在 CloudDM 登录页选择 LDAP 登录入口并输入目录账号和密码。
- CloudDM 与 LDAP 服务通信并验证用户身份。
- 用户首次进入 CloudDM 时,系统根据目录属性补充用户信息,并使用提供者配置中的默认角色完成授权初始化。
如何配置
- 使用具有集成管理权限的账号登录 CloudDM。
- 进入 集成 > SSO,点击 新增。
- 选择 LDAP。
- 填写配置并点击 添加。
| 配置项 | 必填 | 说明 |
|---|---|---|
| LDAP 主机 | 是 | LDAP 服务的主机名或 IP 地址。 |
| LDAP 端口 | 是 | LDAP 服务端口。 |
| BaseDN | 是 | 用户查询的基础 DN,例如 dc=example,dc=com。 |
| 绑定账号 | 是 | CloudDM 查询 LDAP 时使用的账号 DN。 |
| 绑定密码 | 是 | 绑定账号的密码。 |
| 域名 | 否 | 需要按域名登录时填写。 |
| NetBIOS 路由 | 否 | 需要解析 NetBIOS 登录名时填写。 |
| Socket 超时(ms) | 否 | 连接超时时间,界面默认提示为 3000。 |
| 用户 objectClass | 否 | 用户对象类型,界面默认值为 posixAccount,sambaSamAccount。 |
| 登录字段 | 是 | 用户登录名对应的 LDAP 属性。 |
| 用户名字段 | 否 | 用户名称属性,界面默认值为 sn。 |
| 邮箱字段 | 否 | 邮箱属性,界面默认值为 mail。 |
| 手机字段 | 否 | 手机号属性,界面默认值为 mobile。 |
| 默认角色 | 是 | LDAP 用户首次进入 CloudDM 时使用的默认角色。 |
验证登录
- 退出当前账号并打开 CloudDM 登录页。
- 选择 LDAP 登录入口,使用目录账号登录。
- 确认用户能够进入 CloudDM,且姓名、邮箱、手机号和默认角色符合预期。
