如何通过Talend的tLDAPConnection组件连接Active Directory?
Talend tLDAPConnection连接Active Directory(AD)配置指南
一、tLDAPConnection组件字段填写(适配无认证开放AD场景)
针对内部网络开放、无需认证密钥的AD,组件字段按以下配置:
- Host: 填入AD服务器的内部IP或域名(如
192.168.0.20或ad.yourcompany.com) - Port: 默认LDAP端口为
389,若启用LDAPS则填636,根据实际环境选择 - Authentication method: 选择
Anonymous(匿名访问模式) - Use SSL/TLS: 仅当使用LDAPS协议时勾选,否则保持默认不勾选
- Bind DN与Password: 匿名模式下留空即可
二、Base DN的定义与获取方式
Base DN是LDAP查询的起始目录节点,相当于AD域的根路径,格式由域的层级构成(如域名为yourcompany.com,则Base DN为DC=yourcompany,DC=com)。获取方法:
- AD图形界面: 打开「AD用户和计算机」,右键点击根域名节点 → 「属性」→ 切换到「属性编辑器」标签,查找
distinguishedName属性,其值即为Base DN - 命令行方式: 在域控制器上执行命令:
输出结果即为Base DNdsquery * -root -scope base -attr distinguishedName
三、AD用户的LDAP格式指定(非匿名场景参考)
你看到的cn=Directory Manager是LDAP专有名称(DN)格式,AD中用户的DN格式规则为:
CN=用户名,OU=用户所在组织单元,DC=域层级1,DC=域层级2
示例:若用户「李四」在「研发部」组织单元下,域名为yourcompany.com,则其DN为CN=李四,OU=研发部,DC=yourcompany,DC=com。
- 匿名访问场景下无需填写用户DN;若后续需要绑定特定用户访问,将上述格式的DN填入
tLDAPConnection的Bind DN字段,密码填用户AD登录密码即可。
四、解决「无报错但无数据返回」问题
tLDAPConnection仅负责建立连接,需搭配tLDAPInput组件执行查询才能获取数据,配置步骤:
- 将
tLDAPConnection与tLDAPInput组件连接(主链路) - 在
tLDAPInput中配置:- Base DN: 填入之前获取的AD根Base DN
- Filter: 设置查询过滤条件,常用示例:
- 查询所有用户:
(objectClass=user) - 查询特定登录名用户:
(sAMAccountName=lisi)(sAMAccountName是AD用户的登录用户名)
- 查询所有用户:
- Attributes: 勾选需要返回的字段(如
sAMAccountName、name、mail等)
- 运行作业,即可在
tLDAPInput的输出中看到AD数据
内容的提问来源于stack exchange,提问作者yumo
相关产品推荐
相关产品推荐

