从 LDAP 同步用户数据
认证:LDAP专业版+介绍
认证:LDAP 插件可以将已有的 LDAP 认证器作为用户数据同步来源。同步来源会复用认证器的 LDAP 连接、Bind DN、Search DN、搜索范围和属性映射,并将获取到的用户及可选的部门层级写入 NocoBase。
准备工作
- 安装并启用 认证:LDAP 和 用户数据同步 插件。
- 创建并验证一个 LDAP 认证器,参考认证:LDAP。
- 确认认证器的属性映射包含 NocoBase 所需字段,例如用户名或邮箱、昵称和手机号。
添加 LDAP 同步来源
进入 用户和权限 > 同步,点击 添加,类型选择 LDAP。
配置以下字段:
Info
同步来源使用所选认证器的 Bind DN 和 Bind password 搜索 LDAP,不会另外保存一份 LDAP 连接凭据。
同步用户
保存并启用来源后,点击 同步 执行一次全量同步。可以通过 任务 查看同步结果,并重试失败的任务。
用户匹配方式由 LDAP 认证器中的 用于绑定用户的字段 决定。首次同步后应保持该设置和认证器属性映射稳定,避免产生重复用户。
同步部门
LDAP 目录中存在需要同步到 NocoBase 的组织层级时,启用 同步部门 并填写 部门搜索 DN。
插件会搜索该 DN 下的组织单元,保留上下级关系,并 根据用户的 distinguished name 建立用户与部门的关联。部门搜索 DN 应覆盖待同步用户所关联的组织单元。
同步字段
用户字段
用户字段复用所选 LDAP 认证器的 属性映射:
对于多值 LDAP 属性,当前只同步第一个值。未在认证器属性映射中配置的其他用户属性不会同步。
部门字段
部门同步默认搜索 organizationalUnit 和 container 对象。目前不会从 memberOf 等属性同步用户的多个部门,也不会同步部门负责人。
故障排查
- 没有返回用户时,检查认证器的 Search DN、搜索范围、Bind DN 权限和同步过滤条件。
- 同步结果被截断时,配置分页大小,并检查 LDAP 服务端的数量限制。
- 部门缺失时,确认已启用部门同步,并检查部门搜索 DN 是否覆盖目标组织单元。
- 在同步任务详情和应用日志中查看 LDAP 连接、绑定及搜索错误。

