本文面向身份集成管理员。完成后,你可以按照当前页面完成“通讯录集成-LDAP”相关配置,并通过用户、组织、关系或同步结果回读确认效果。本文不覆盖目标系统自身的采购、网络和管理员审批流程。本文按 6.7.1 系列固定源码基线整理。由于当前仓库没有独立的 6.7.1.1 Tag,正式发布前还需核对实际构建版本,并在目标租户完成运行验证。
本指南详细说明如何在专属集成平台中配置 LDAP 通讯录集成连接器,实现 LDAP 目录服务中的组织架构和用户数据与平台的自动同步。LDAP 集成适用于标准 LDAP 协议的身份源(如 OpenLDAP、389 Directory Server 等)。集成价值#
| 价值 | 说明 |
|---|
| 数据一致性 | 确保 LDAP 目录中身份数据与平台保持一致 |
| 自动化同步 | 减少手动维护用户信息的工作量 |
| 广泛兼容 | 支持所有符合标准 LDAP 协议的目录服务 |
准备工作#
LDAP 服务要求#
| 要求 | 说明 |
|---|
| LDAP 服务器信息 | 主机地址、端口(默认 389/636)、Base DN |
| 绑定用户凭证 | 具备读取 LDAP 目录用户和组信息的绑定用户 DN 及密码 |
| 网络连通性 | 专属集成平台能够访问 LDAP 服务器 |
| 用户对象类 | 明确 LDAP 中用户对象的 objectClass(如 inetOrgPerson) |
专属集成平台要求#
| 要求 | 说明 |
|---|
| 管理员权限 | 拥有专属集成平台的管理员权限 |
| 通讯录集成权限 | 具备创建和管理通讯录集成连接器的权限 |
操作步骤