这几天在弄jenkins 配置LDAP 安全协议 实现用域账号 登陆,代替之前的自行注册 登陆。
发表一下研究出来的东西。
LDAP 实际上一个目录型数据库 以这种格式访问,如:Ldap://10.10.10.10:389/dc=XXX,dc=com/OU/CN
DC 可以理解为要搜索的根目录,OU为其下的子目录,CN 为最后一节目录。(标识为一个实体。即在CN下没有目录了,值存在键值对的数据,因此可以看作一个entity)
lDAP 配置详情如下
服务器:为域服务器的ip 如 Ldap://101.101.101.101:389
root DN:为搜索的根节点,一般为域名。如:dc=XXX,dc=com---》(相当于XXX。com)
User search base :为用户搜索的基包:一般写的是OU, 组织机构。如:OU=public,OU=QQ。
(相当于搜索根节点下的指定目录)
用户搜索过滤器 :指定你要是用你CN 下的那个属性值来进行匹配登陆。如:name={0}或者是uid={0}
或者是mail={0} ,(即选择你要用什么属性来登陆)**
Group search base :与User search base 雷同,为搜索的组织机构,一般为ou,
Group search filter:可以指定具体名称的一组数据。一般配置的是CN,比如我只找小红的。
(CN={xiaohong}),不指定就(CN={0})
Manager DN :为你域管理员的账号(这个不用说明了吧)
管理密码:这个是管理员密码。
大概配置就是这样了,接下来就可以使用域账号登陆了。对LDAP 不熟悉的话,建议下载一下文档先看看,然后搞
搞清楚,你要连接的服务器的目录结构就可以配了。。。