You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

OpenPAI是否支持对接自托管AD服务?

OpenPAI自托管AD对接方案

OpenPAI官方虽仅明确标注支持AAD认证,但完全可以对接自托管本地AD服务,你可以根据你的现有环境选择以下两种适配方案:

  • 方案一(无需额外部署服务):先为自托管AD开启LDAP over SSL(LDAPS)能力,再从OpenPAI源码的extensions目录获取LDAP认证插件自行编译,替换默认的认证服务镜像后,修改配置文件authn.yaml,填入你的AD服务地址、管理员DN、用户搜索规则、用户组映射规则即可完成对接。
  • 方案二(配置复杂度更低):在你的内网环境额外部署OIDC代理服务(比如Dex、Keycloak),先完成代理服务和自托管AD的对接,再把OpenPAI的认证端点配置为代理服务的OIDC端点,适配AAD的配置逻辑即可完成对接,不需要修改OpenPAI的核心代码。

对接完成后建议优先验证用户组权限映射、登录态有效性两个核心逻辑,避免出现权限异常、无法登录的问题。

内容的提问来源于stack exchange,提问作者Panda

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.07 14:48:04