写点什么

Wiki.js 配置 LDAP 认证

用户头像
东风微鸣
关注
发布于: 2021 年 03 月 01 日
Wiki.js 配置 LDAP 认证

管理 -> 身份验证 -> 添加策略 -> 选择 LDAP/AD , 如下:



接下来进行详细配置:


  1. 显示名称: 按需修改


  1. 是否启用: 是


  1. LDAP URL: 格式为: ldap://serverhost:389 or ldaps://serverhost:636


  1. Admin Bind DN: CN=xxxx,OU=xxxx部,OU=xxxx,DC=xxxxx-net,DC=com,DC=cn


> :exclamation: 注意:

>

> 一定要明确该 CN 的完整信息.确定归属于OU=xxxx部,OU=xxxx,DC=xxxxx-net,DC=com,DC=cn ...

>

> 否则登录时会报错: 账号/密码错误


  1. Admin Bind Credentials: 上边CN 的密码;


  1. Search Base: 从哪个 base DN 搜索用户的示例如下:OU=xxxx,DC=xxxxx-net,DC=com,DC=cn


  1. Serach Filter, 格式为: (id={{username}}). id 需要替换为对应的 LDAP 的项目, 一般为: (sAMAccountName={{username}})(uid={{username}})


  1. Use TLS: 按需


  1. Verify TLS Certificate: 按需


  1. TLS Certificate Path: 按需


  1. Unique ID Field Mapping(唯一 ID 域映射): 一般为: uidsAMAccountName


  1. Email Field Mapping(电子邮件域映射): 一般为mail


  1. Display Name Field Mapping(显示名域映射): 一般为displayNamecn


  1. Avatar Picture Field Mapping(头像域映射): 一般为thumbnailPhotojpegPhoto


  1. 开放注册: 启用


  1. 限制到特定的电子邮件域: 按需


  1. 分配给组: 默认是Guest, 按需调整.


最终总结如下:




发布于: 2021 年 03 月 01 日阅读数: 12
用户头像

东风微鸣

关注

资源共享, 天下为公! 2018.11.08 加入

APM行业认证专家, 容器技术认证专家. 现任中国大地保险PAAS平台架构师. 公众号:东风微鸣技术博客

评论

发布
暂无评论
Wiki.js 配置 LDAP 认证