Menyinkronkan Data Pengguna dari LDAP

Authentication: LDAPProfessional Edition+

Pengantar

Plugin Autentikasi: LDAP dapat memakai autentikator LDAP yang ada sebagai sumber sinkronisasi. Koneksi, Bind DN, Search DN, cakupan pencarian, dan pemetaan atribut digunakan kembali, lalu pengguna dan hierarki departemen opsional ditulis ke NocoBase.

Persiapan

  1. Instal dan aktifkan Autentikasi: LDAP dan Sinkronisasi Data Pengguna.
  2. Buat dan uji autentikator LDAP. Lihat Autentikasi: LDAP.
  3. Pastikan pemetaan atribut mencakup field yang diperlukan, seperti username atau email, nama panggilan, dan telepon.

Menambahkan sumber LDAP

Buka Pengguna & Izin > Sinkronkan, klik Tambah, lalu pilih LDAP.

FieldKeterangan
Nama sumberNama unik sumber sinkronisasi.
AktifMengizinkan sinkronisasi LDAP manual dan terjadwal.
Autentikator LDAPAutentikator yang koneksi dan pemetaan atributnya digunakan kembali.
Filter sinkronisasiFilter LDAP untuk pengguna. Default: (&(objectCategory=person)(objectClass=user)).
Batas jumlahJumlah maksimum entri per pencarian; kosong memakai batas server.
Ukuran halamanUkuran halaman pencarian LDAP bertahap.
Sinkronkan departemenMenyinkronkan hierarki LDAP sebagai departemen NocoBase.
DN pencarian departemenWajib jika departemen diaktifkan, misalnya ou=departments,dc=example,dc=com.
Info

Sumber memakai Bind DN dan password autentikator yang dipilih serta tidak menyimpan salinan kredensial kedua.

Menyinkronkan pengguna

Simpan dan aktifkan sumber, lalu klik Sinkronkan. Buka Tugas untuk melihat hasil dan mencoba ulang tugas yang gagal.

Pencocokan pengguna mengikuti Gunakan field ini untuk mengikat pengguna pada autentikator. Pertahankan pengaturan dan pemetaan setelah sinkronisasi pertama untuk mencegah duplikasi.

Menyinkronkan departemen

Aktifkan Sinkronkan departemen dan isi DN pencarian departemen. Plugin mencari unit organisasi, mempertahankan hierarki, dan menghubungkan pengguna ke departemen berdasarkan Distinguished Name.

Field yang disinkronkan

Field pengguna

Atribut atau pengaturan LDAPField atau kegunaan NocoBase
Atribut akun loginPengenal unik sumber dan username atau email yang dipilih sebagai field pengikat. Biasanya disimpulkan dari {{account}} pada filter, misalnya uid, sAMAccountName, atau mail. Pengguna dilewati jika atribut tidak ada.
Pemetaan ke usernameUsername.
Pemetaan ke nicknameNama panggilan.
Pemetaan ke emailAlamat email.
Pemetaan ke phoneNomor telepon.
distinguishedName, fallback ke DN entriDepartemen terdekat pada path DN dan ditetapkan sebagai departemen utama.

Untuk atribut multi-nilai, hanya nilai pertama yang disinkronkan. Atribut yang tidak dipetakan tidak disinkronkan.

Field departemen

Atribut atau struktur LDAPField atau kegunaan NocoBase
objectGUIDPengenal unik sumber. Unit organisasi tanpa atribut ini dilewati.
ou, cn, nameNilai pertama yang tidak kosong menjadi nama departemen.
distinguishedName, fallback ke DN entriMengidentifikasi departemen dan induknya untuk membangun hierarki.

Secara default sinkronisasi mencari objek organizationalUnit dan container. Beberapa keanggotaan dari memberOf dan penanggung jawab departemen belum disinkronkan.

Pemecahan masalah

  • Jika pengguna tidak ditemukan, periksa Search DN, scope, izin Bind DN, dan filter sinkronisasi.
  • Jika hasil terpotong, atur ukuran halaman dan periksa batas server LDAP.
  • Jika departemen hilang, periksa aktivasi dan cakupan DN pencarian departemen.
  • Periksa detail tugas dan log untuk error koneksi, bind, dan pencarian.