You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过Talend的tLDAPConnection组件连接Active Directory?

Talend tLDAPConnection连接Active Directory(AD)配置指南

一、tLDAPConnection组件字段填写(适配无认证开放AD场景)

针对内部网络开放、无需认证密钥的AD,组件字段按以下配置:

  • Host: 填入AD服务器的内部IP或域名(如192.168.0.20或ad.yourcompany.com)
  • Port: 默认LDAP端口为389,若启用LDAPS则填636,根据实际环境选择
  • Authentication method: 选择Anonymous(匿名访问模式)
  • Use SSL/TLS: 仅当使用LDAPS协议时勾选,否则保持默认不勾选
  • Bind DN与Password: 匿名模式下留空即可

二、Base DN的定义与获取方式

Base DN是LDAP查询的起始目录节点,相当于AD域的根路径,格式由域的层级构成(如域名为yourcompany.com,则Base DN为DC=yourcompany,DC=com)。获取方法:

  1. AD图形界面: 打开「AD用户和计算机」,右键点击根域名节点 → 「属性」→ 切换到「属性编辑器」标签,查找distinguishedName属性,其值即为Base DN
  2. 命令行方式: 在域控制器上执行命令:
    dsquery * -root -scope base -attr distinguishedName
    
    输出结果即为Base DN

三、AD用户的LDAP格式指定(非匿名场景参考)

你看到的cn=Directory Manager是LDAP专有名称(DN)格式,AD中用户的DN格式规则为:

CN=用户名,OU=用户所在组织单元,DC=域层级1,DC=域层级2

示例:若用户「李四」在「研发部」组织单元下,域名为yourcompany.com,则其DN为CN=李四,OU=研发部,DC=yourcompany,DC=com。

  • 匿名访问场景下无需填写用户DN;若后续需要绑定特定用户访问,将上述格式的DN填入tLDAPConnection的Bind DN字段,密码填用户AD登录密码即可。

四、解决「无报错但无数据返回」问题

tLDAPConnection仅负责建立连接,需搭配tLDAPInput组件执行查询才能获取数据,配置步骤:

  1. 将tLDAPConnection与tLDAPInput组件连接(主链路)
  2. 在tLDAPInput中配置:
    • Base DN: 填入之前获取的AD根Base DN
    • Filter: 设置查询过滤条件,常用示例:
      • 查询所有用户:(objectClass=user)
      • 查询特定登录名用户:(sAMAccountName=lisi)(sAMAccountName是AD用户的登录用户名)
    • Attributes: 勾选需要返回的字段(如sAMAccountName、name、mail等)
  3. 运行作业,即可在tLDAPInput的输出中看到AD数据

内容的提问来源于stack exchange,提问作者yumo

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.16 14:35:56