LDAPユーザーの設定と同期
LDAPの設定は組織ごとに固有であり、LDAPユーザーはそれらに同期されます。
設定を変更するには、グローバル管理ユーザーを使用する必要があります。 「組織」ページでLDAPユーザー同期のための以下の情報を入力してください。
LDAPサーバーへの接続設定
サーバー名
管理者が異なるサーバーを識別するために使用できる親しみやすい名前。
Example:
Example LDAP Server
サーバーホスト
LDAPサーバーのホストまたはIPアドレス。
Example:
example.com
サーバーポート
LDAPサーバーのポート番号。 数値のみが許可されます。
Example:
389
Base DN
CasdoorはデフォルトでLDAP検索時にSub searchモードを使用します。 Base DNは検索に使用される基本的な識別名です。 Casdoorは指定されたBase DNの下のすべてのユーザーを返します。
Casdoorで設定された管理者アカウントは、Base DNで少なくとも読み取り専用の権限を持っている必要があります。
Example:
ou=Example,dc=example,dc=com
検索フィルター
Casdoorは検索フィルターを使用してLDAPユーザーをクエリします。
Example:
(objectClass=posixAccount)
フィルターフィールド
フィルターフィールドはLDAPサーバー内のユーザーの識別子です。 CasdoorにLDAPユーザーとしてログインする際、入力されたログインユーザー名はLDAPユーザーのuid
とみなされます。 mail
やmobile
など、他のフィールドも設定できます。
管理者
指定されたLDAPサーバーにログインできるアカウント。
ログイン方法(DNまたはID)は、接続したいLDAPサーバーの設定に依存します。
Example:
cn=manager,dc=example,dc=com
管理者パスワード
LDAPサーバーの管理者アカウントのパスワード。
自動同期
自動同期を無効にするには0
に設定します。 他の値は数分ごとに同期を意味します。
ユーザーの同期
同期テーブルは、特定のou
内でLDAPサーバーから取得されたすべてのユーザーを表示します。 ユーザーが既に同期されている場合、チェックボックスは無効になります。 ボックスをチェックしてユーザーを選択し、LDAPサーバーから選択したユーザーを同期できます。
Default group
Group to which users belong after synchronization.
LDAPサーバー内のユーザーのuid
がCasdoor組織内の既存のユーザーのname
と同じ場合、Casdoorはuid
とランダムな文字列を含むname
で新しいユーザーを作成します。 しかし、新しく同期されたユーザーの名前がLDAPサーバーに存在しないため、このユーザーはログインできない可能性があります。 したがって、この状況を避けることをお勧めします。