mirror of
https://github.com/kuaifan/dootask.git
synced 2026-07-31 02:15:57 +00:00
2.5 KiB
2.5 KiB
id, title, type, feature, scope, locale, aliases, related_tools, related_pages, prerequisites, negative, last_verified
| id | title | type | feature | scope | locale | aliases | related_tools | related_pages | prerequisites | negative | last_verified | |||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| system-setting.third-access.howto | 第三方接入(LDAP 入口) | howto | system-setting | admin | zh |
|
|
|
v1.7.90 |
第三方接入(LDAP 入口)
入口
桌面端:左上角头像 →「系统设置」→「第三方接入」。
对应后端:POST api/system/setting/thirdaccess,参数 type 可取 save / testldap。
字段说明
- ldap_open — LDAP 总开关(
open/close) - ldap_host — LDAP 主机地址(无 schema,如
ldap.example.com) - ldap_port — 端口(默认 389,LDAPS 一般 636)
- ldap_user_dn — 管理员绑定 DN(如
cn=admin,dc=example,dc=com) - ldap_password — 管理员密码
- ldap_base_dn — 搜索基准 DN(如
ou=users,dc=example,dc=com) - ldap_login_attr — 登录用的属性名,枚举
cn/uid/mail/sAMAccountName/userPrincipalName,默认cn - ldap_sync_local — 本地用户反向同步到 LDAP(
open/close,默认关)
服务端把这些字段存到 setting 表 thirdAccessSetting 分组。其他键自动剔除。
操作步骤(保存配置)
- 进入「第三方接入」页
- 「LDAP 开关」选
open - 依次填写 host / port / 管理员 DN / 密码 / Base DN
- 选择登录属性(与 AD 对接通常用
sAMAccountName) - 点「测试」按钮触发
testldap类型请求(不入库,仅试探绑定) - 测试通过后点「保存」
测试连接(testldap)
后端用提交的字段动态构造连接 → 尝试 bind(user_dn, password):
- 成功返回「验证通过」
- 失败返回「验证失败」+ LDAP 异常信息(如有)
详细配置语义见 ldap.config.howto,使用细节见 ldap.concept。
不支持
- 没有 OAuth / SAML / OIDC 入口
- 不支持多 LDAP 域(只有一个 Default Connection)
- 「同步本地用户到 LDAP」仅在本地用户登录后触发,不主动批量推送