系统设置

LDAP

作者:郝永红最后编辑:郝永红 于 2026-07-20 17:35:56 浏览量:53 分享链接/book/zencode/2452.html

1.LDAP 服务器配置

在「后台 - 系统设置 - LDAP」页面,可以配置 LDAP 服务器信息。
配置成功后,用户登录系统时,可以使用 LDAP 用户名和密码进行验证。验证通过后,系统会自动将该 LDAP 用户添加到本地数据库中。
如果勾选「匿名」,系统会自动隐藏管理账号和密码字段,不需要填写管理账号和密码。
注意:Base DN 需要按照实际 LDAP 目录结构填写。

2.活动目录配置

选择服务器类型为「活动目录」。
由于活动目录通常不允许匿名登录,因此需要填写管理账号和密码。管理账号必须具备域管理或查询权限,否则系统在查询用户数据时可能会出错。
配置时还需要确认活动目录允许系统访问,否则用户无法通过 LDAP 登录。

3.导入用户

LDAP 配置成功后,可以点击「从 LDAP 导入用户」按钮,将 LDAP 用户导入到系统中。
导入时,可以将 LDAP 用户关联到本地账号。选择对应的本地账号后,即可完成 LDAP 用户与本地账号的绑定。
导入页面支持搜索筛选,也支持对真实姓名重名的用户进行区别显示,方便管理员识别和处理。

3.1 搜索功能

在「后台 - 人员管理 - 用户」页面,点击「从 LDAP 导入用户」,进入导入页面后可以看到搜索按钮。
点击搜索按钮后,可以根据需要搜索待导入用户。搜索条件包括 LDAP 配置中的常用属性,例如:登录名、真实姓名、手机、工作电话、Email 地址。
除上述条件外,还支持自定义属性搜索。如果 LDAP 服务器中存在系统默认属性以外的字段,可以在自定义搜索框中填写属性名称和值进行查询。
示例:
搜索 sn 属性不等于 wang 的用户,可以填写:!(sn=wang)
搜索 sn 属性等于 wang 的用户,可以填写:sn=wang
其他属性也可以按照相同方式进行搜索。

3.2 同名检查和区别显示

从 LDAP 导入用户时,如果 LDAP 用户的真实姓名与系统中已有用户的真实姓名重复,可以在 LDAP 配置中设置重名用户的区别显示方式。
支持以下方式:
在真实姓名后添加编号,例如:李国庆、李国庆2;
在真实姓名后添加部门,例如:李国庆(研发部)、李国庆(测试部)。
系统默认采用在真实姓名后添加编号的方式进行区别显示。
返回顶部
客服头像
魏中显
高级客户经理
客服微信
18561939726
1746749398
统一服务热线 4006-8899-23
我要提问提问有任何问题,您都可以在这里提问。问题反馈反馈点击这里,让我们聆听您的建议与反馈。
gtm跟踪器
gtag
UET