التخطي إلى المحتوى الرئيسي

تكوين ومزامنة مستخدمي LDAP

تكوينات LDAP محددة لكل منظمة، حيث سيتم مزامنة مستخدمي LDAP فيها.

لتعديل التكوين، تحتاج إلى استخدام حساب مدير عام. أدخل المعلومات التالية لمزامنة مستخدمي LDAP على صفحة "المنظمة". ldap_table

تكوين الاتصال بخادم LDAP

ldap_edit

اسم الخادم

اسم ودي يمكن للمدراء استخدامه لتحديد الخوادم المختلفة.

Example: Example LDAP Server

مضيف الخادم

المضيف أو عنوان IP لخادم LDAP.

Example: example.com

منفذ الخادم

رقم منفذ خادم LDAP. يُسمح فقط بالقيم العددية.

Example: 389

Base DN

يستخدم Casdoor وضع البحث الفرعي بشكل افتراضي عند البحث في LDAP. Base DN هو الاسم المميز الأساسي المستخدم للبحث. سيقوم Casdoor بإرجاع جميع المستخدمين تحت Base DN المحدد.

يجب أن يكون لحساب المدير المكون في Casdoor صلاحيات قراءة فقط على الأقل عند Base DN.

Example: ou=Example,dc=example,dc=com

عامل تصفية البحث

يستخدم Casdoor عامل تصفية لاستعلام عن مستخدمي LDAP.

Example: (objectClass=posixAccount)

حقول التصفية

حقول التصفية هي معرفات المستخدم في خادم LDAP. عند تسجيل الدخول إلى Casdoor كمستخدم LDAP، يُعتبر اسم المستخدم المدخل كـ uid لمستخدم LDAP. يمكنك أيضًا تكوين حقول أخرى، مثل mail أو mobile.

LDAP_field

المدير

حساب يمكنه تسجيل الدخول إلى خادم LDAP المحدد.

طريقة تسجيل الدخول (DN أو ID) تعتمد على إعدادات خادم LDAP الذي تريد الاتصال به.

Example: cn=manager,dc=example,dc=com

كلمة مرور المدير

كلمة المرور لحساب مدير خادم LDAP.

المزامنة التلقائية

اضبط على 0 لتعطيل المزامنة التلقائية. أي قيمة أخرى تعني المزامنة كل بضع دقائق.

مزامنة المستخدمين

تعرض جدول المزامنة جميع المستخدمين الذين تم الحصول عليهم من خادم LDAP ضمن ou محدد. إذا تمت مزامنة المستخدمين بالفعل، سيتم تعطيل مربع الاختيار. يمكنك تحديد المستخدمين بوضع علامة في المربع، ثم مزامنة المستخدمين المحددين من خادم LDAP. ldap_sync

Default group

Group to which users belong after synchronization.

تحذير

إذا كان uid لمستخدم في خادم LDAP هو نفسه name لمستخدم موجود في منظمة Casdoor، سيقوم Casdoor بإنشاء مستخدم جديد يتضمن name الذي يشمل uid وسلسلة عشوائية. ومع ذلك، قد لا يتمكن هذا المستخدم من تسجيل الدخول لأن اسم المستخدم المزامن حديثًا غير موجود في خادم LDAP. لذلك، يُنصح بتجنب هذا الوضع.