身份与访问管理统一认证 SSO

添加 LDAP 认证服务器

操作步骤

  1. 在导航栏中,选择系统管理 > 统一认证 SSO

  2. 在统一认证 SSO 页面,点击添加统一认证服务器

  3. 在添加统一认证服务器弹窗中,参考以下示例完成配置:

基本信息

  • 名称:设置统一认证服务器名称
  • 简介:按需填写统一认证服务器简介
  • 类型:选择 LDAP

服务器信息

  • SSL/TLS 加密:选择是否开启 SSL/TLS 加密,默认开启

    开启后,默认使用 636 端口,支持自定义修改;关闭后,默认使用 389 端口,支持自定义修改。

  • 主服务器 IP/域:输入主服务器 IP 地址或域,以及对应的端口

  • 备服务器 IP/域:输入备服务器 IP 地址或域,以及对应的端口

配置信息

  • 基本 DN:输入基本 DN,用于检索 LDAP 用户的根节点,规定同步 LDAP 用户的范围
  • 用户 DN:输入用户 DN,拥有查询基本 DN 范围内所有用户权限的特殊用户,用于登录 LDAP 服务器并获取相关数据
  • 密码:用户 DN 对应的登录密码
  • 过滤规则:输入过滤规则,用于在同步用户信息时,过滤基本 DN 中的用户,默认添加(objectClass=person)规则
  • 过滤规则可设置单条规则或组合规则,规则语法与 LDAP 过滤语法一致。
  • 可通过!符号控制白名单过滤或黑名单过滤。白名单过滤时,只有在过滤规则中配置的用户信息才会同步至平台;黑名单过滤时,过滤规则中配置的用户信息将不会同步至平台。
  • 过滤规则长度受 LDAP 服务器配置限制,超出限制可能导致过滤规则不生效,请提前确认。
  • 登录属性:指定用户平台登录的 LDAP 用户属性
  1. 确认配置无误后,点击确定

本页目录