系统设置
1. KodeFlex介绍
1.1 关于KodeFlex
2. 安装KodeFlex
2.1 Windows一键安装包
2.2 Linux一键安装包
2.3 使用源码包安装(各系统通用)
2.4 安装ZAI服务
3. 升级KodeFlex
3.1 升级前备份
3.2 Windows一键包升级
3.3 Linux一键包升级
3.4 源码包升级
4. 平台功能
4.1. 应用管理
4.1.1 创建应用
4.1.2 维护应用
4.2. 应用实例管理
4.2.1 实例管理
4.2.2 导航菜单
4.2.3 数据源
4.2.4 验证规则
4.2.5 审批流
4.3. 模块设计
4.3.1 关于模块
4.3.2 主表设计
4.3.3 子表设计
4.3.4 动作设计
4.3.5 标签设计
4.3.6 更多设置
4.3.7 发布停用模块
4.4. 用户管理
4.4.1 维护用户
4.4.2 维护部门
4.5. 权限管理
4.5.1 维护权限
4.6. 系统设置
4.6.1 公司
4.6.2 AI
4.6.3 备份
4.6.4 授权信息
4.6.5 安全
4.6.6 定时
4.6.7 时区
4.6.8 LDAP
5. 业务应用
5.1 访问应用
5.2. 应用后台
5.2.1 人员管理
5.2.2 权限管理

LDAP

2026-06-16 10:46:07
liujinyuan
118
最后编辑:haoyonghong 于 2026-07-30 10:03:12
分享链接

1 LDAP 服务器配置

在「后台 - 系统设置 - LDAP」页面,可以配置 LDAP 服务器信息。

配置成功后,用户登录系统时,可以使用 LDAP 用户名和密码进行验证。验证通过后,系统会自动将该 LDAP 用户添加到本地数据库中。

如果勾选「匿名」,系统会自动隐藏管理账号和密码字段,不需要填写管理账号和密码。

注意:Base DN 需要按照实际 LDAP 目录结构填写。

2 活动目录配置

选择服务器类型为「活动目录」。

由于活动目录通常不允许匿名登录,因此需要填写管理账号和密码。管理账号必须具备域管理或查询权限,否则系统在查询用户数据时可能会出错。

配置时还需要确认活动目录允许系统访问,否则用户无法通过 LDAP 登录。

3 导入用户

LDAP 配置成功后,可以点击「从 LDAP 导入用户」按钮,将 LDAP 用户导入到系统中。

导入时,可以将 LDAP 用户关联到本地账号。选择对应的本地账号后,即可完成 LDAP 用户与本地账号的绑定。

导入页面支持搜索筛选,也支持对真实姓名重名的用户进行区别显示,方便管理员识别和处理。

3.1 搜索功能

在「后台 - 人员管理 - 用户」页面,点击「从 LDAP 导入用户」,进入导入页面后可以看到搜索按钮。

点击搜索按钮后,可以根据需要搜索待导入用户。搜索条件包括 LDAP 配置中的常用属性,例如:登录名、真实姓名、手机、工作电话、Email 地址。

除上述条件外,还支持自定义属性搜索。如果 LDAP 服务器中存在系统默认属性以外的字段,可以在自定义搜索框中填写属性名称和值进行查询。

示例:

  • 搜索 sn 属性不等于 wang 的用户,可以填写:!(sn=wang)

  • 搜索 sn 属性等于 wang 的用户,可以填写:sn=wang

其他属性也可以按照相同方式进行搜索。

3.2 同名检查和区别显示

从 LDAP 导入用户时,如果 LDAP 用户的真实姓名与系统中已有用户的真实姓名重复,可以在 LDAP 配置中设置重名用户的区别显示方式。

支持以下方式:

  • 在真实姓名后添加编号,例如:李国庆、李国庆2;

  • 在真实姓名后添加部门,例如:李国庆(研发部)、李国庆(测试部)。

系统默认采用在真实姓名后添加编号的方式进行区别显示。