LDAP 认证
LDAP
LDAPS
name | explain |
---|---|
LDAP地址 | ldaps://serverurl:636 |
绑定DN | administrator@jumpserver.org |
密码 | ** |
用户OU | ou=jumpserver,dc=jumpserver,dc=org |
用户过滤器 | (cn=%(user)s) |
LADP属性映射 | {“username”: “cn”, “name”: “sn”, “email”: “mail”} |
启动LDAP认证 | ☑️ |
选项说明
DN
一定要是完整的DN,不能跳过OU,可以使用其他工具查询cn=admin,ou=aaa,dc=jumpserver,dc=org
或者用 user@domain.com
形式
用户过滤器
根据规则到 里面去检索用户,支持 memberof(uid=%(user)s)
或 (sAMAccountName=%(user)s)
LADP属性映射
username name email 这三项不可修改删除
或 {"username": "sAMAccountName", "name": "cn", "email": "mail"}
LDAP 的部分功能在 jumpserver/config/config.txt 进行设置