-
Notifications
You must be signed in to change notification settings - Fork 359
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
LDAP接入配置后,登录提示”账号信息不合法“。 #221
Comments
这两个一般不需要配置哈,留空就行。 下面的是用微软 ActiveDirectory 的配置方式,仅供参考 WIZARD_USE_LDAP=true
LDAP_LOGGING=true
LDAP_ACCOUNT_PREFIX=
LDAP_ACCOUNT_SUFFIX=
LDAP_HOSTS=192.168.1.199
LDAP_PORT=389
LDAP_BASE_DN=dc=example,dc=com
LDAP_USERNAME=admin@example.com
LDAP_PASSWORD=xxxxxxxx
LDAP_USE_SSL=false
LDAP_USE_TLS=false
LDAP_PASSWORD_SYNC=true
LDAP_LOGIN_FALLBACK=false
LDAP_SYNC_NAME_ATTR=displayname 如果是 OpenLDAP 的话,参考下 这里。另外,可以分别试下加邮箱后缀和不加登录看看能否成功,如 xxx@example.com 和 xxx 。 |
您提到的issue,我都看过并参考了,也尝试留空了。 以下是配置: ldap_auth.php : 'scopes' => [ 'ldap' => [ 'sync_attributes' => [ ENV: 具体登录用户:CN=XXX123456,OU=Users,OU=ccc,OU=bbb,DC=aaa,DC=com, 其中sAMAccountName=123456 wizard 版本: 1.3.1 请帮忙看看,谢谢! |
下午花时间确认了下,目前只支持使用 邮箱后缀账号 登录哈,所以登录时必须使用完整的邮箱账号。 |
感谢您的回复。openldap,我稍后继续尝试添加后缀接入。 另外,经过调试ActiveDirectory能正常接入,请问关于WIZARD_LDAP_ONLY_MEMBER_OF的格式是什么? WIZARD_LDAP_ONLY_MEMBER_OF: '(company=研发部)' 从日志看是这样的,(memberof:1.2.840.113556.1.4.1941:=(company=研发部))。 我希望能使用属性company=xxx进行过滤,请问在哪里可以设置? |
WIZARD_LDAP_ONLY_MEMBER_OF 是这样设置的,比如只允许 tp 组下的用户可以登录(我们这里的 tp 组是在 Users 目录下创建的)
|
LDAP_ACCOUNT_PREFIX=
LDAP_ACCOUNT_SUFFIX=
请问这个到底要配置什么信息?调试过程,没有发现其他LDAP请求报错。
根据#15 配置后,登录提示”账号信息不合法“。
@mylxsw 您好,能解析一下这个设置吗?谢谢!
The text was updated successfully, but these errors were encountered: