创建LDAP认证源 本文介绍如何在AOne平台中配置LDAP认证源,以及用户如何通过LDAP账号完成登录。 功能介绍 LDAP(Lightweight Directory Access Protocol,轻量级目录访问协议) 是一种开放的、跨平台的目录服务访问协议,广泛应用于企业身份管理场景,用于查询和管理目录服务中的用户账号、组织架构等结构化数据。 在AOne平台中配置LDAP认证源后,企业用户可直接使用其现有目录服务(如Active Directory、OpenLDAP等)中的账号密码登录AOne,无需额外创建独立账号,实现企业身份体系的统一接入与管理。 本文将详细介绍如何在AOne平台中配置LDAP认证源,以及用户如何通过LDAP账号完成登录。 注意 客户端集成LDAP认证源版本为:PC客户端版本为2.12.0及以上版本,移动客户端为2.7.0及以上版本。 终端用户登录预览图 PC客户端 移动客户端 前置准备 1、内网连接器准备 该步骤非必须。若企业LDAP服务器部署在公网环境,则可跳过该步骤。 若企业LDAP服务器部署在公司内网环境,AOne平台无法直接访问内网LDAP服务,需提前在LDAP服务器或内网可访问LDAP服务器上安装连接器,确保AOne平台与内网LDAP服务器建立有效连接,实现网络打通。 2、LDAP协议相关配置参数准备 请提前向LDAP服务器管理员获取协议、服务器地址、端口号、管理员账号、管理员密码、BaseDN参数信息。 特别说明: LDAP服务器管理员可以使用Microsoft官方工具 ADSI 编辑器获取参数 您获取参数后,可先通过LDAP Admin工具测试数据是否正确 序号 参数 参数说明 ADSI 编辑器获取参数说明 LDAP Admin工具登录连接时对应字段 1 协议 ldaps://或ldap:// 若开启SSL加密则选择ldaps:// 若不开启SSL加密则选择ldap://,出于安全考虑,建议使用ldaps:// SSL 2 服务器地址 支持域名或IP地址例如:119.91.137.138(公网),10.1.20.9(内网) Host 3 端口号 ldaps://协议默认端口636,ldap://协议默认端口389,如果修改了端口,可通过 netstat an findstr LISTENING 命令查看 4 BaseDN 服务器根目录,通常是DN(Distinguished Name)的路径,例如:OUaoneid,DCaoneid,DCcom 首先找到根目录(即OUOrganization Unit),该OU需包含所有员工。右击点击属性,找到属性distinguishedName对应的值 Base 5 管理员账号 该账户需具备所有账户的读取权限,一般管理员账号在CNUsers目录下例如:CNAdministrator,CNUsers,DCaoneid,DCcom 找到管理员账号,右击点击属性,找到属性distinguishedName对应的值 Username 6 管理员密码 管理员账户对应的密码 Password 7 用户登录标识 用户使用LDAP登录时账号对应LDAP字段,一般为sAMAccountName字段,具体根据您企业的自身情况填写,该字段需保证每个账号唯一 选择一个账户,右击选择属性查看 8 用户映射规则中对应LDAP字段 用户登录创建/自动匹配绑定AOne用户时,LDAP对应的用户账号,姓名,手机号,邮箱字段 选择一个账户,右击选择属性查看,选择符合你需求的字段