连接到目录服务

上次更新时间 : Apr 26, 2024 |
导航:解决方案解决方案设置使用 LDAP 实现用户同步连接到目录服务
前言信息
Resource Id: solution101
使用此页面可定义到 LDAP 服务器的连接,以及用于搜索 LDAP 目录的参数。所有字段均为必填项。

其他配置信息

有关其他配置信息,请参阅使用 LDAP 管理用户

配置设置

字段
说明
应用程序
默认 = 用户同步
选择应用程序类型,以路由到 LDAP 服务器目录详细信息或用户详细信息,以便进行同步。可选以下类型:
  • 目录服务
  • 用户同步
  • 用户同步和目录服务
注意:
选择目录服务用户同步和目录服务选项将允许您添加号码属性名称属性
主机
默认 = 空。
输入 LDAP 服务器的主机名或 IP 地址。
端口
默认 = 空。
输入 LDAP 服务器上的侦听端口。LDAP 目录使用的标准端口为 389 或 90389。
用户名
默认 = 空。
输入用于登录 LDAP 服务器的用户名。
密码
默认 = 空。
输入用于登录 LDAP 服务器的用户帐户的密码。
确认密码
默认 = 空。
确认用户帐户密码。
用户架构
默认 = 空。
在 LDAP 中指定资源类型。 例如用户类型。对于 IP Office R11.1.2.3 及更高版本,可以使用逗号分隔的列表形式输入多个架构。
搜索过滤条件
默认 = 空。
指定对库中的哪些对象感兴趣。搜索适用于每个员工的项目名称位置值。
  • 搜索过滤器使用 RFC2254 中定义的格式,但不支持可扩展匹配。
  • 您必须确保整个过滤器以及过滤器中的每个对象都使用 ( ) 括起来。
搜索值示例:
  • 搜索所有以“A”开头的所有名称:
    • (name=A*)
  • 获取域中所有的电话号码,无论是座机号码还是手机号码:
    • (|(telephonenumber=*)(mobile=*))
  • 搜索作为 cn=group1、cn=user、dc=acme、dc=com 成员且有电话号码的用户:
    • (&(memberof=cn=group1,cn=users,dc=acme,dc=com)(telephonenumber=*))
基站可分辨名称
默认 = 空。
指定在 LDAP 树中开始搜索的位置。以倒序指定层次结构。例如:
  • OU=SBSUsers,OU=Users,OU=MyBusiness,DC=dnsroot,DC=ipoyvr,DC=ca
号码属性
默认 = 空。
此设置在选中目录服务用户同步和目录服务时可用。
输入要与目录服务映射的电话号码(住宅或移动电话号码)。
  • telephoneNumber,homePhone=H,mobile=M
名称属性
默认 = 空
此设置在选中目录服务用户同步和目录服务时可用。
输入要与目录服务映射的名称。
身份验证机制
默认 = Simple(简单)
通过简单身份验证和安全层 (SASL),您可以选择不同的机制来对 LDAP 服务器中的数据进行身份验证。支持以下机制:
  • CRAM-MD5
  • DIGEST-MD5
使用 SSL
默认 = 否。
如果启用,则必须使用安全 (SSL) 连接来连接到 LDAP 服务器,并且安全机制可以使用 TLS 协议提供安全通信。
安全机制
使用 TLS 协议提供安全通信。
  • STARTTLS:用于保护 LDAP 通信,并使用默认 LDAP 端口 (389) 与 LDAP 服务器通信。
  • LDAPS:用于保护 LDAP 通信,并使用默认 LDAP 端口 (636) 与 LDAP 服务器通信。
添加证书
浏览以上传使用 .pem 格式的 LDAP 服务器根 CA 证书。
测试连接
单击后,Web Manager会尝试使用指定凭证连接 LDAP 服务器。
每次测试连接时都必须输入密码。
保存
如果测试连接操作成功,则会启用保存。单击以保存配置。