LDAP 与 Active Directory
配置文件包含以下 LDAP 参数:
{
"ldap_binddn": "cn=admin,dc=example,dc=org",
"ldap_bindpassword": "admin_password",
"ldap_server": "localhost:389",
"ldap_searchdn": "ou=users,dc=example,dc=org",
"ldap_searchfilter": "(&(objectClass=inetOrgPerson)(uid=%s))",
"ldap_mappings": {
"dn": "",
"mail": "uid",
"uid": "uid",
"cn": "cn"
},
"ldap_enable": true,
"ldap_needtls": false,
}
所有 SSO 提供方选项:
| 参数 | 环境变量 | 说明 |
|---|---|---|
ldap_binddn | SEMAPHORE_LDAP_BIND_DN | 用于绑定的 LDAP 用户对象名称。 |
ldap_bindpassword | SEMAPHORE_LDAP_BIND_PASSWORD | Bind DN 中所定义 LDAP 用户的密码。 |
ldap_server | SEMAPHORE_LDAP_SERVER | LDAP 服务器主机(含端口)。例如:localhost:389。 |
ldap_searchdn | SEMAPHORE_LDAP_SEARCH_DN | 搜索用户的范围。例如:ou=users,dc=example,dc=org。 |
ldap_searchfilter | SEMAPHORE_LDAP_SEARCH_FILTER | 用户搜索表达式。默认值:(&(objectClass=inetOrgPerson)(uid=%s)),其中 %s 会被替换为输入的登录名。 |
ldap_mappings.dn | SEMAPHORE_LDAP_MAPPING_DN | |
ldap_mappings.mail | SEMAPHORE_LDAP_MAPPING_MAIL | 用户邮箱声明表达式*。 |
ldap_mappings.uid | SEMAPHORE_LDAP_MAPPING_UID | 用户登录名声明表达式*。 |
ldap_mappings.cn | SEMAPHORE_LDAP_MAPPING_CN | 用户姓名声明表达式*。 |
ldap_enable | SEMAPHORE_LDAP_ENABLE | 是否启用 LDAP。 |
ldap_needtls | SEMAPHORE_LDAP_NEEDTLS | 通过 SSL 连接 LDAP 服务器。 |