通過使用LDAP同步選項功能,可以將客戶端的使用用戶與企業已有的域用戶相結合,實現客戶端的用戶信息與LDAP服務用戶的信息實時同步,從而方便對所有使用客戶端的人員進行方便、快捷的管理。
LDAP同步選項:
若要使用LDAP同步用戶信息的功能,打開“服務器管理中心”-“LDAP管理”-“LDAP同步選項”頁面,勾選“使用LDAP進行身份驗證”,如下圖:
1.服務器地址:填寫LDAP服務器的訪問地址;
2.服務器端口:默認為389;
3.LDAP同步范圍:
如要同步域名為formavetest.com下的所有組織單元用戶,可輸入“DC=forwavetest,DC=com”;如僅要同步此域下的組織單元“辦事處”下的所有對象,可輸入“OU=辦事處,DC=forwavetest,DC=com”
客戶端將會根據LDAP服務器中的組織單元(OU)的關系自動在客戶端中創建相應的部門組織架構,并將用戶創建到相應的組織部門下。
高級選項:
系統中用戶的屬性與LDAP屬性的對應關系,默認情況下系統已使用最優化的設定,用戶無需進行更改。活動目錄中的部分常用LDAP屬性名稱對應關系如下: