<永洪tech>LDAP同步配置

Kevinli 显示全部楼层 发表于 2018-6-21 17:33:02 |阅读模式 打印 上一主题 下一主题
配置项含义 配置项分为四部分,LDAP连接配置、LDAP数据映射配置、LDAP自动同步配置、高级配置选项 1.LDAP连接配置
选项名称
含义
备注
URL
LDAP服务器地址
每页条目数
每页数据限制,请根据LDAP每次拉取条数数量限制的数值设置
用户名
LDAP用户名
如匿名访问请留空
密码
LDAP密码
如匿名访问请留空
域名
LDAP域








2.LDAP数据映射配置
选项名称
含义
备注
objectCLass
条目类型表示
比如用户配置的此选项配置为“user”,那么拉取到的数据中,objectClass包含User的即视为用户类型的条目
uid
此字段映射GIdentity条目的名称
属性配置
属性配置意义同UID意义一样,即LDAP中的此字段,映射到GIdentity中的指定的字段的规则


















3.自动同步配置
自动同步配置可设置自动同步的时间,可以选择每天的偶数的整点时间,配置后将每天在选择的时间点进行同步作业。需要注意的是,更新同步配置的话,将在下一次同步动作执行后才能生效。如果LDAP中的数据更改不频繁的话,建议不要配置此选项,在需要同步的时候手动同步,可节约服务器资源。
4 .高级配置选项
考虑到默认的转换、同步、认证规则不能满足所有需求,所以在此三个环节均设计的有扩展点,可由开发服务部门根据此需求进行扩展,以实现更多功能。
转换器:扩展每个LDAP 条目到GIdentity的转换规则,比如更改某个属性的转换规则。
同步器:扩展从LDAP转换后的GIdentity写入到产品中的过程中的规则,比如更改同步规则,强制覆盖原有的同名用户。
认证器:此选项供开发服务扩展LDAP用户的认证规则,比如实现一些特殊的加密认证方法。




回复

使用道具 举报

高级模式
您需要登录后才可以回帖 登录 | 免费注册

  • 官方微信

    欢迎关注永洪服务号!收费为0,价值无限

    扫码关注
  • 新浪微博

    让每位用户轻松挖掘数据价值!

    访问新浪微博
  • 智能客服
50W

会员等你来哦

Copyright   ©2012-2024  北京永洪商智科技有限公司  (京ICP备12050607) 京公网安备110110802011451号 |联系社区管理员|《永洪社区协议》
返回顶部