Synchroniser les données utilisateur depuis LDAP
Auth: LDAPProfessional Edition+Introduction
Le plugin Authentification : LDAP peut utiliser un authentificateur LDAP existant comme source de synchronisation. Il réutilise la connexion, le Bind DN, le Search DN, la portée de recherche et le mappage des attributs, puis écrit les utilisateurs et, facultativement, la hiérarchie des départements dans NocoBase.
Prérequis
- Installez et activez Authentification : LDAP et Synchronisation des données utilisateur.
- Créez et testez un authentificateur LDAP. Consultez Authentification : LDAP.
- Vérifiez que le mappage contient les champs requis, tels que nom d'utilisateur ou e-mail, surnom et téléphone.
Ajouter une source LDAP
Accédez à Utilisateurs et permissions > Synchroniser, cliquez sur Ajouter et sélectionnez LDAP.
La source utilise le Bind DN et le mot de passe de l'authentificateur sélectionné ; elle n'enregistre pas une seconde copie des identifiants.
Synchroniser les utilisateurs
Enregistrez et activez la source, puis cliquez sur Synchroniser. Ouvrez Tâche pour consulter le résultat et réessayer une tâche en échec.
La correspondance dépend du champ Utiliser ce champ pour lier l'utilisateur de l'authentificateur. Gardez ce réglage et le mappage stables après la première synchronisation afin d'éviter les doublons.
Synchroniser les départements
Activez Synchroniser les départements et renseignez le DN de recherche des départements. Le plugin recherche les unités d'organisation, conserve leur hiérarchie et associe l'utilisateur au département à partir de son Distinguished Name.
Champs synchronisés
Champs des utilisateurs
Pour un attribut multivalué, seule la première valeur est synchronisée. Les attributs non mappés ne sont pas synchronisés.
Champs des départements
Par défaut, la recherche cible les objets organizationalUnit et container. Les appartenances multiples via memberOf et les responsables de département ne sont pas synchronisés actuellement.
Dépannage
- Si aucun utilisateur n'est trouvé, vérifiez Search DN, portée, permissions du Bind DN et filtre.
- Si le résultat est tronqué, configurez la taille de page et vérifiez les limites du serveur LDAP.
- Si des départements manquent, vérifiez l'activation et la couverture du DN de recherche.
- Consultez les détails de la tâche et les journaux pour les erreurs de connexion, de liaison et de recherche.

