Sincronizar datos de usuario desde LDAP

Auth: LDAPProfessional Edition+

Introducción

El plugin Autenticación: LDAP permite usar un autenticador LDAP existente como fuente de sincronización. Reutiliza la conexión, Bind DN, Search DN, ámbito de búsqueda y mapeo de atributos, y escribe los usuarios y la jerarquía opcional de departamentos en NocoBase.

Antes de comenzar

  1. Instale y active Autenticación: LDAP y Sincronización de datos de usuario.
  2. Cree y verifique un autenticador LDAP. Consulte Autenticación: LDAP.
  3. Compruebe que el mapeo incluye los campos necesarios, como usuario o correo, apodo y teléfono.

Añadir una fuente LDAP

Vaya a Usuarios y permisos > Sincronizar, haga clic en Añadir y seleccione LDAP.

CampoDescripción
Nombre de la fuenteNombre único de la fuente.
ActivadaPermite ejecutar sincronizaciones LDAP manuales y programadas.
Autenticador LDAPAutenticador existente cuya conexión y mapeo se reutilizan.
Filtro de sincronizaciónFiltro LDAP para usuarios. Valor predeterminado: (&(objectCategory=person)(objectClass=user)).
Límite de tamañoNúmero máximo de entradas por búsqueda; vacío usa el límite del servidor.
Tamaño de páginaTamaño para búsquedas LDAP paginadas.
Sincronizar departamentosSincroniza la jerarquía LDAP como departamentos de NocoBase.
DN de búsqueda de departamentosObligatorio al sincronizar departamentos, por ejemplo ou=departments,dc=example,dc=com.
Info

La fuente usa el Bind DN y la contraseña del autenticador seleccionado; no guarda una segunda copia de las credenciales.

Sincronizar usuarios

Guarde y active la fuente y pulse Sincronizar. En Tarea puede revisar el resultado y reintentar tareas fallidas.

La coincidencia de usuarios depende de Usar este campo para vincular al usuario en el autenticador. Mantenga estable este ajuste y el mapeo después de la primera sincronización para evitar duplicados.

Sincronizar departamentos

Active Sincronizar departamentos e introduzca el DN de búsqueda de departamentos. El plugin busca unidades organizativas, conserva su jerarquía y asocia al usuario con un departamento mediante su Distinguished Name.

Campos sincronizados

Campos de usuario

Atributo o ajuste LDAPCampo o uso en NocoBase
Atributo de cuenta de accesoIdentificador único de origen y usuario o correo seleccionado para la vinculación. Normalmente se deduce de {{account}} en el filtro, por ejemplo uid, sAMAccountName o mail. Se omite el usuario si falta.
Mapeo a usernameNombre de usuario.
Mapeo a nicknameApodo.
Mapeo a emailCorreo electrónico.
Mapeo a phoneTeléfono.
distinguishedName, o DN de la entradaDepartamento sincronizado más cercano en la ruta DN, establecido como principal.

En atributos multivalor solo se sincroniza el primer valor. No se sincronizan atributos sin mapeo.

Campos de departamento

Atributo o estructura LDAPCampo o uso en NocoBase
objectGUIDIdentificador único de origen. Se omiten unidades organizativas sin este atributo.
ou, cn, nameEl primer valor no vacío se usa como nombre del departamento.
distinguishedName, o DN de la entradaIdentifica el departamento y su superior para construir la jerarquía.

De forma predeterminada se buscan objetos organizationalUnit y container. Actualmente no se sincronizan varios departamentos desde memberOf ni responsables de departamento.

Solución de problemas

  • Si no hay usuarios, revise Search DN, ámbito, permisos del Bind DN y filtro de sincronización.
  • Si el resultado está truncado, configure el tamaño de página y revise los límites del servidor LDAP.
  • Si faltan departamentos, compruebe que la sincronización esté activada y que el DN cubra las unidades necesarias.
  • Revise los detalles de la tarea y los logs para detectar errores de conexión, enlace y búsqueda.