تكوين ومزامنة مستخدمي LDAP
تكوينات LDAP محددة لكل منظمة، حيث سيتم مزامنة مستخدمي LDAP فيها.
لتعديل التكوين، تحتاج إلى استخدام حساب مدير عام. أدخل المعلومات التالية لمزامنة مستخدمي LDAP على صفحة "المنظمة".
تكوين الاتصال بخادم LDAP
اسم الخادم
اسم ودي يمكن للمدراء استخدامه لتحديد الخوادم المختلفة.
Example:
Example LDAP Server
مضيف الخادم
المضيف أو عنوان IP لخادم LDAP.
Example:
example.com
منفذ الخادم
رقم منفذ خادم LDAP. يُسمح فقط بالقيم العددية.
Example:
389
Base DN
يستخدم Casdoor وضع البحث الفرعي بشكل افتراضي عند البحث في LDAP. Base DN هو الاسم المميز الأساسي المستخدم للبحث. سيقوم Casdoor بإرجاع جميع المستخدمين تحت Base DN المحدد.
يجب أن يكون لحساب المدير المكون في Casdoor صلاحيات قراءة فقط على الأقل عند Base DN.
Example:
ou=Example,dc=example,dc=com
عامل تصفية البحث
يستخدم Casdoor عامل تصفية لاستعلام عن مستخدمي LDAP.
Example:
(objectClass=posixAccount)
حقول التصفية
حقول التصفية هي معرفات المستخدم في خادم LDAP. عند تسجيل الدخول إلى Casdoor كمستخدم LDAP، يُعتبر اسم المستخدم المدخل كـ uid
لمستخدم LDAP. يمكنك أيضًا تكوين حقول أخرى، مثل mail
أو mobile
.
المدير
حساب يمكنه تسجيل الدخول إلى خادم LDAP المحدد.
طريقة تسجيل الدخول (DN أو ID) تعتمد على إعدادات خادم LDAP الذي تريد الاتصال به.
Example:
cn=manager,dc=example,dc=com
كلمة مرور المدير
كلمة المرور لحساب مدير خادم LDAP.
المزامنة التلقائية
اضبط على 0
لتعطيل المزامنة التلقائية. أي قيمة أخرى تعني المزامنة كل بضع دقائق.
مزامنة المستخدمين
تعرض جدول المزامنة جميع المستخدمين الذين تم الحصول عليهم من خادم LDAP ضمن ou
محدد. إذا تمت مزامنة المستخدمين بالفعل، سيتم تعطيل مربع الاختيار. يمكنك تحديد المستخدمين بوضع علامة في المربع، ثم مزامنة المستخدمين المحددين من خادم LDAP.
Default group
Group to which users belong after synchronization.
إذا كان uid
لمستخدم في خادم LDAP هو نفسه name
لمستخدم موجود في منظمة Casdoor، سيقوم Casdoor بإنشاء مستخدم جديد يتضمن name
الذي يشمل uid
وسلسلة عشوائية. ومع ذلك، قد لا يتمكن هذا المستخدم من تسجيل الدخول لأن اسم المستخدم المزامن حديثًا غير موجود في خادم LDAP. لذلك، يُنصح بتجنب هذا الوضع.