身份与访问管理统一认证 SSO
添加 LDAP 认证服务器
操作步骤
-
在导航栏中,选择系统管理 > 统一认证 SSO。
-
在统一认证 SSO 页面,点击添加统一认证服务器。
-
在添加统一认证服务器弹窗中,参考以下示例完成配置:
基本信息
- 名称:设置统一认证服务器名称
- 简介:按需填写统一认证服务器简介
- 类型:选择 LDAP
服务器信息
-
SSL/TLS 加密:选择是否开启 SSL/TLS 加密,默认开启
开启后,默认使用 636 端口,支持自定义修改;关闭后,默认使用 389 端口,支持自定义修改。
-
主服务器 IP/域:输入主服务器 IP 地址或域,以及对应的端口
-
备服务器 IP/域:输入备服务器 IP 地址或域,以及对应的端口
配置信息
- 基本 DN:输入基本 DN,用于检索 LDAP 用户的根节点,规定同步 LDAP 用户的范围
- 用户 DN:输入用户 DN,拥有查询基本 DN 范围内所有用户权限的特殊用户,用于登录 LDAP 服务器并获取相关数据
- 密码:用户 DN 对应的登录密码
- 过滤规则:输入过滤规则,用于在同步用户信息时,过滤基本 DN 中的用户,默认添加
(objectClass=person)规则
- 过滤规则可设置单条规则或组合规则,规则语法与 LDAP 过滤语法一致。
- 可通过
!符号控制白名单过滤或黑名单过滤。白名单过滤时,只有在过滤规则中配置的用户信息才会同步至平台;黑名单过滤时,过滤规则中配置的用户信息将不会同步至平台。 - 过滤规则长度受 LDAP 服务器配置限制,超出限制可能导致过滤规则不生效,请提前确认。
- 登录属性:指定用户平台登录的 LDAP 用户属性
- 确认配置无误后,点击确定。