You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置LDAP参数实现内部/外部用户登录应用

LDAP参数配置方案

针对你的需求,三个参数的正确配置如下:

1. LDAP_BASEDN

设置为覆盖两个用户OU的父节点,结合sub搜索范围会自动遍历所有子目录:

export LDAP_BASEDN="OU=Users,DC=test,DC=example,DC=com"

2. LDAP_UIDTAG

指定用户名对应的LDAP属性为cn:

export LDAP_UIDTAG="cn"

3. LDAP_FILTER

匹配cn等于输入用户名,同时确保用户条目属于Internal或External OU(用ou:dn规则匹配用户完整DN中的OU部分,避免误匹配用户自身属性):

export LDAP_FILTER="(&(cn={{username}})(|(ou:dn:=Internal)(ou:dn:=External)))"

配置说明

你之前的配置错误在于直接用ou=Internal过滤,这匹配的是用户条目自身的ou属性,而非用户所在的OU目录。ou:dn是LDAP扩展匹配规则,会从用户的完整DN中提取OU段进行匹配,更贴合你的需求。加上LDAP_BASEDN限定在OU=Users下,sub搜索范围会遍历所有子OU,两者配合就能精准定位到Internal和External下的用户。

内容的提问来源于stack exchange,提问作者Wloqo

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.04 03:21:05