You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

RainLoop v1.17.0 ldap-contacts-suggestions插件配置语法求助

解决RainLoop v1.17.0连接MS 2016 AD LDAP联系人建议失败的问题

你的配置里有几个和MS Active Directory LDAP不兼容的地方,结合AD的属性特性调整后就能解决:

核心配置修正点

  • Access dn (login):去掉引号,直接填写完整绑定DN,比如 cn=LDAP_USER,ou=SERVICES,dc=CONTOSO,dc=COM
  • Users DN format:同样去掉引号,保持基础搜索DN为 ou=USERS,dc=CONTOSO,dc=COM(如果你的用户确实在这个OU下)
  • objectClass value:替换为 user,MS AD里用户对象的核心objectClass是user,而非通用的person
  • Search field:替换为 sAMAccountName,AD里没有默认的uid属性,sAMAccountName是标准的用户登录标识字段;如果想按姓名搜索,也可以用displayName
  • Name field:替换为 displayName,这是AD里用户的显示姓名字段,name字段实际是对象的CN,可能和显示名不一致
  • Follow referrals:如果插件有这个选项,一定要开启为Yes,MS AD默认会返回LDAP引用,不跟随的话会导致搜索中断

正确配置示例

LDAP hostname - ldap://192.168.X.X 
LDAP port - 389
Access dn (login) - cn=LDAP_USER,ou=SERVICES,dc=CONTOSO,dc=COM
Access password - XXXXXXXX
Users DN format - ou=USERS,dc=CONTOSO,dc=COM
objectClass value - user
Search field - sAMAccountName
Name field - displayName
Mail field - mail
Allowed emails - *
Follow referrals - Yes

调试建议

  1. 开启RainLoop调试日志:在管理面板的设置里把日志级别设为Debug,这样能看到LDAP连接和搜索的详细错误信息
  2. 用ldapsearch验证配置:执行以下命令模拟RainLoop的搜索请求,确认能返回用户数据
ldapsearch -x -H ldap://192.168.X.X:389 -D "cn=LDAP_USER,ou=SERVICES,dc=CONTOSO,dc=COM" -w XXXXXXXX -b "ou=USERS,dc=CONTOSO,dc=COM" "objectClass=user" displayName mail sAMAccountName

内容的提问来源于stack exchange,提问作者Coffee Person Number 9

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.26 03:12:45