RainLoop v1.17.0 ldap-contacts-suggestions插件配置语法求助
解决RainLoop v1.17.0连接MS 2016 AD LDAP联系人建议失败的问题
你的配置里有几个和MS Active Directory LDAP不兼容的地方,结合AD的属性特性调整后就能解决:
核心配置修正点
- Access dn (login):去掉引号,直接填写完整绑定DN,比如
cn=LDAP_USER,ou=SERVICES,dc=CONTOSO,dc=COM - Users DN format:同样去掉引号,保持基础搜索DN为
ou=USERS,dc=CONTOSO,dc=COM(如果你的用户确实在这个OU下) - objectClass value:替换为
user,MS AD里用户对象的核心objectClass是user,而非通用的person - Search field:替换为
sAMAccountName,AD里没有默认的uid属性,sAMAccountName是标准的用户登录标识字段;如果想按姓名搜索,也可以用displayName - Name field:替换为
displayName,这是AD里用户的显示姓名字段,name字段实际是对象的CN,可能和显示名不一致 - Follow referrals:如果插件有这个选项,一定要开启为
Yes,MS AD默认会返回LDAP引用,不跟随的话会导致搜索中断
正确配置示例
LDAP hostname - ldap://192.168.X.X LDAP port - 389 Access dn (login) - cn=LDAP_USER,ou=SERVICES,dc=CONTOSO,dc=COM Access password - XXXXXXXX Users DN format - ou=USERS,dc=CONTOSO,dc=COM objectClass value - user Search field - sAMAccountName Name field - displayName Mail field - mail Allowed emails - * Follow referrals - Yes
调试建议
- 开启RainLoop调试日志:在管理面板的设置里把日志级别设为Debug,这样能看到LDAP连接和搜索的详细错误信息
- 用
ldapsearch验证配置:执行以下命令模拟RainLoop的搜索请求,确认能返回用户数据
ldapsearch -x -H ldap://192.168.X.X:389 -D "cn=LDAP_USER,ou=SERVICES,dc=CONTOSO,dc=COM" -w XXXXXXXX -b "ou=USERS,dc=CONTOSO,dc=COM" "objectClass=user" displayName mail sAMAccountName
内容的提问来源于stack exchange,提问作者Coffee Person Number 9
相关产品推荐
相关产品推荐

