LDAP用户配置

策略 > 对象 > 用户 > LDAP用户

LDAP用户指在外部LDAP服务器上注册的用户。

在LDAP用户配置页面,可以执行以下操作:

<LDAP服务器配置>对话框选项说明:

选项 说明
基本配置

服务器名称

为LDAP服务器输入名称。

服务器地址

LDAP服务器的域名或IP地址。

端口

LDAP服务器的端口号。

Login-dn

指定登录DN(通常为LDAP服务器预设的具有查询权限的用户账号)的具体内容。

Base-dn

Base-DN是指当LDAP服务器收到一个认证请求时,目录查询的起始点。该选项用于指定Base-dn的具体内容。

密钥

指定LDAP服务器的密钥。

再次输入密钥

再次输入LDAP服务器的密钥进行确认。

可选配置

备份服务器1

备份AD服务器1的IP地址或域名。

备份服务器2

备份AD服务器2的IP地址或域名。

认证方式

指定认证方法,明文或MD5摘要(默认为MD5摘要)。

用户名属性

指定LDAP服务器的用户名属性名称。默认为uid。

成员属性

指定LDAP服务器的成员属性名称。默认为uniqueMember。

组类别

指定LDAP服务器的组属性名称。默认为GroupOfUiqueNames。

备份认证服务器

指定备份认证服务器。为LDAP服务器配置备份认证服务器后,当主服务器出现问题或者用户在主服务器认证失败时,备份认证服务器发挥身份认证的作用。备份认证服务器可以为系统中已配置的本地、Active-Directory、RADIUS或者LDAP服务器。