目录
1 LDAP 服务器配置
在「后台 - 系统设置 - LDAP」页面,可以配置 LDAP 服务器信息。
配置成功后,用户登录系统时,可以使用 LDAP 用户名和密码进行验证。验证通过后,系统会自动将该 LDAP 用户添加到本地数据库中。
如果勾选「匿名」,系统会自动隐藏管理账号和密码字段,不需要填写管理账号和密码。
注意:Base DN 需要按照实际 LDAP 目录结构填写。
2 活动目录配置
选择服务器类型为「活动目录」。
由于活动目录通常不允许匿名登录,因此需要填写管理账号和密码。管理账号必须具备域管理或查询权限,否则系统在查询用户数据时可能会出错。
配置时还需要确认活动目录允许系统访问,否则用户无法通过 LDAP 登录。
3 导入用户
LDAP 配置成功后,可以点击「从 LDAP 导入用户」按钮,将 LDAP 用户导入到系统中。
导入时,可以将 LDAP 用户关联到本地账号。选择对应的本地账号后,即可完成 LDAP 用户与本地账号的绑定。
导入页面支持搜索筛选,也支持对真实姓名重名的用户进行区别显示,方便管理员识别和处理。
3.1 搜索功能
在「后台 - 人员管理 - 用户」页面,点击「从 LDAP 导入用户」,进入导入页面后可以看到搜索按钮。
点击搜索按钮后,可以根据需要搜索待导入用户。搜索条件包括 LDAP 配置中的常用属性,例如:登录名、真实姓名、手机、工作电话、Email 地址。
除上述条件外,还支持自定义属性搜索。如果 LDAP 服务器中存在系统默认属性以外的字段,可以在自定义搜索框中填写属性名称和值进行查询。
示例:
-
搜索
sn属性不等于wang的用户,可以填写:!(sn=wang) -
搜索
sn属性等于wang的用户,可以填写:sn=wang
其他属性也可以按照相同方式进行搜索。
3.2 同名检查和区别显示
从 LDAP 导入用户时,如果 LDAP 用户的真实姓名与系统中已有用户的真实姓名重复,可以在 LDAP 配置中设置重名用户的区别显示方式。
支持以下方式:
-
在真实姓名后添加编号,例如:李国庆、李国庆2;
-
在真实姓名后添加部门,例如:李国庆(研发部)、李国庆(测试部)。