全部产品
Search
文档中心

Drive and Photo Service:Login dengan AD/LDAP

更新时间:Jul 06, 2025

Topik ini menjelaskan cara mengonfigurasi Lightweight Directory Access Protocol (LDAP) untuk memungkinkan Drive and Photo Service (Developer Edition) menyinkronkan struktur organisasi dan pengguna di LDAP. Setelah konfigurasi, Anda dapat masuk ke Drive and Photo Service (Developer Edition) langsung menggunakan akun LDAP Anda. Ini memudahkan pengelolaan pengguna dan tim dalam drive.

Prasyarat

  • Anda memiliki izin untuk mengoperasikan konsol PDS. Jika Anda masuk sebagai pengguna RAM yang belum diberi izin terkait (AliyunPDSFullAccess), Anda perlu memberikan izin kepada pengguna RAM.

  • Sebuah domain PDS Developer Edition telah dibuat.

  • Server LDAP telah diterapkan. Alamat server, nomor port, dan informasi Base DN diperlukan untuk menghubungkan ke server LDAP.

  • Server LDAP dapat diakses melalui Internet.

Prosedur

Langkah 1: Konfigurasi login LDAP

  1. Buka halaman Domains dari konsol Drive and Photo Service (Developer Edition).

  2. Di pojok kiri atas halaman, pilih wilayah tempat domain Developer Edition berada.

    image

  3. Temukan domain yang ingin dikonfigurasi dan klik Details di kolom Tindakan.

    image

  4. Di halaman detail domain, klik tab User Systems. Di tab Sistem Pengguna, klik Configure. Panel Configure PDS Logon Page akan muncul.

  5. Aktifkan Enable Logon by LDAP dan konfigurasikan parameter yang dijelaskan dalam tabel berikut.

    Parameter

    Nilai contoh

    Deskripsi

    Hostname

    ldap://120.XX.XX.XX

    Alamat server LDAP. Alamat harus dimulai dengan Idap://. Format:

    • Alamat IP: Idap://120.XX.XX.XX

    • Nama domain: Idap://www.exmple.com

    Port

    389

    Nomor port default adalah 389. Jika nomor port diubah, masukkan nomor port baru.

    UID

    sAMAccountName

    Nama pengguna akun saat Anda masuk ke LDAP. Nilainya harus sama dengan editor properti LDAP.

    Administrator DN

    CN=admin,DC=chwl,DC=com

    Nama unik (DN) administrator. Administrator harus memiliki izin akses pada semua pengguna dan organisasi di BaseDN.

    Administrator Password

    *****

    Masukkan kata sandi login akun administrator di LDAP. Server Drive and Photo Service (Developer Edition) akan masuk ke sistem LDAP melalui akun administrator ini untuk membaca informasi pengguna dan menyelesaikan fungsi sinkronisasi dan login.

    BaseDN

    DC=chwl,DC=com

    Ini menunjukkan bahwa hanya unit organisasi dan pengguna dalam ruang lingkup direktori ini yang dapat disinkronkan ke Alibaba Cloud Drive Enterprise Edition. Untuk mendapatkan BaseDN di lingkungan Windows AD, lihat Mendapatkan BaseDN.

    Penting

    Harap isi item ini dengan hati-hati dan jangan mengubahnya secara sembarangan setelah ditambahkan. Saat Drive and Photo Service (Developer Edition) menyinkronkan data dengan LDAP (atau AD), jika BaseDN berubah, direktori organisasi kedua belah pihak tidak akan sesuai, sehingga menyebabkan kegagalan sinkronisasi data.

  6. Setelah menyelesaikan konfigurasi, klik Confirm untuk menyimpan pengaturan.

Langkah 2: Gunakan login LDAP

  1. Gunakan klien desktop atau browser untuk mengakses URL https://domainID.apps.aliyunpds.com.

    Penting

    Saat menggunakan browser, ganti domainID dengan nilai sebenarnya.

  2. Di halaman login, klik AD/LDAP.

    image

  3. Masukkan nama pengguna dan kata sandi LDAP untuk masuk.

Langkah 3: Konfigurasi sinkronisasi akun LDAP

Penting

Sinkronisasi akun LDAP tidak diaktifkan secara default. Jika Anda perlu menggunakan fitur ini, hubungi kami untuk mengaktifkannya.

  1. Masuk ke Drive and Photo Service (Developer Edition) dengan akun administrator dan buka Management Console.

  2. Di bilah navigasi kiri, pilih Dedicated Login Configuration > LDAP Configuration.

    image

  3. Di modul Synchronization Configuration, klik Edit.

  4. Isi Login Configuration.

    1. Di halaman LDAP Configuration, lengkapi bagian Login Configuration.

      登录配置

      Tabel berikut menjelaskan parameter.

      Parameter

      Nilai contoh

      Deskripsi

      Login Username Field

      sAMAccountName

      Bidang ini digunakan sebagai nama akun saat pengguna masuk. Harus konsisten dengan bidang di editor atribut di LDAP.

      Display Name Field

      displayName

      Bidang ini digunakan sebagai nama tampilan pengguna di cloud drive. Harus konsisten dengan bidang di editor atribut di LDAP.

    2. Klik Next.

  5. Isi Synchronization Configuration.

    • Jika Anda tidak perlu mengaktifkan fitur sinkronisasi LDAP, lewati langkah ini. Jika Anda hanya mengaktifkan fitur login LDAP tanpa mengaktifkan konfigurasi sinkronisasi, pengguna LDAP apa pun dalam ruang lingkup organisasi dapat masuk ke cloud drive perusahaan. Akun dibuat secara otomatis saat pengguna masuk, tanpa struktur organisasi.

    • Jika Anda mengaktifkan fitur sinkronisasi, Anda dapat mengimpor pengguna dan struktur organisasi dari LDAP. Lakukan langkah-langkah berikut untuk mengonfigurasi sinkronisasi:

      1. Di halaman Konfigurasi Sinkronisasi, aktifkan saklar Synchronization Configuration dan konfigurasikan informasi sinkronisasi.

        image

        Tabel berikut menjelaskan parameter.

        Catatan
        • Jika Anda ingin menyinkronkan organisasi dan pengguna LDAP, Anda perlu menyetel tim dan pengguna.

        • Jika Anda hanya ingin menyinkronkan organisasi LDAP, Anda hanya perlu menyetel tim.

        • Jika Anda hanya ingin menyinkronkan pengguna LDAP, Anda hanya perlu menyetel pengguna.

        Parameter

        Nilai contoh

        Deskripsi

        Kelas Objek Tim

        organizationalUnit

        Disingkat OU, ini adalah wadah AD yang dapat berisi pengguna, grup, komputer, dan unit organisasi lainnya. Ini adalah ruang lingkup atau unit terkecil tempat kebijakan grup dapat ditetapkan atau izin administratif dapat didelegasikan. Grup tidak didukung.

        Kelas Objek Pengguna

        User

        Anda dapat memasukkan organizationalPerson, inetOrgPerson, atau User.

        • organizationalPerson menyediakan atribut dasar terkait organisasi.

        • inetOrgPerson menyediakan semua atribut organizationalPerson dan menambahkan atribut terkait komunikasi Internet.

        • User mencakup serangkaian atribut tertentu yang disesuaikan untuk akun pengguna aplikasi atau organisasi tertentu.

        Pengaturan waktu sinkronisasi

        Sinkronisasi otomatis

        Nilai valid dari parameter:

        • Sinkronisasi manual: Sinkronkan organisasi atau pengguna ke cloud drive secara manual. Jika Anda menggunakan sinkronisasi manual, ketika data asli diperbarui, perubahan tersebut tidak disinkronkan ke CDE. Anda harus menyinkronkan data secara manual lagi. Misalnya, dalam skenario manajemen personel perusahaan, jika ada karyawan baru, perubahan terkait mungkin tidak tercermin di CDE secara tepat waktu. Akibatnya, karyawan baru tidak dapat masuk ke CDE.

        • Sinkronisasi otomatis: Sinkronkan organisasi atau pengguna ke cloud drive sesuai dengan frekuensi dan waktu sinkronisasi yang ditentukan. Anda dapat menyetel frekuensi sinkronisasi menjadi harian, mingguan, atau bulanan, dan menentukan jam tertentu sebagai waktu sinkronisasi.

      2. Klik Configuration Detection.

      3. Klik Synchronize Now.

        Setelah sinkronisasi selesai, hasil Import Result ditampilkan. Jika impor gagal, alasan kegagalan ditampilkan di Import Result.

        image

      4. Klik Confirm Import.

      5. Di bagian Last Synchronization Information, Anda dapat melihat Last Synchronization Time dan Last Synchronization Status. Untuk melihat detail sinkronisasi terakhir, klik Detail di sebelah kanan.

        image

Lampiran: Mendapatkan informasi koneksi server di lingkungan Windows

Lampiran 1: Mendapatkan BaseDN

  1. Di kontroler domain LDAP, navigasikan ke Active Directory Users and Computers.

  2. Akses properti direktori root yang ingin disinkronkan. Sebagai contoh, untuk menyinkronkan semua unit dan pengguna di bawah chwl ke PDS.

  3. Klik kanan properti chwl dan navigasikan ke Attribute Editor.

  4. Temukan atribut distinguishedName, klik dua kali untuk membuka String Attribute Editor, dan salin nilai DC=chwl,DC=com.

Lampiran 2: Mendapatkan DN administrator

  1. Di kontroler domain LDAP, navigasikan ke Active Directory Users and Computers.

  2. Temukan akun administrator, yang memiliki izin untuk mengakses semua unit organisasi dan pengguna di bawah BaseDN, klik kanan, dan pilih Properties. Lalu navigasikan ke Attribute Editor.

  3. Temukan atribut distinguishedName, klik dua kali untuk membuka String Attribute Editor, dan ambil Value. Sebagai contoh: CN=admin,DC=chwl,DC=com.

Referensi