Este tópico descreve como configurar o Lightweight Directory Access Protocol (LDAP) para que o Drive and Photo Service (Developer Edition) sincronize estruturas organizacionais e usuários do seu servidor LDAP. Após a configuração, os usuários podem usar suas contas LDAP para fazer login no Drive and Photo Service (Developer Edition), facilitando o gerenciamento de usuários e equipes no service.
Pré-requisitos
Você tem permissões para operar o console PDS. Se fizer login como um RAM user sem as permissões relevantes (AliyunPDSFullAccess), grant the permissions to the RAM user.
Um domínio PDS Developer Edition criado.
Você tem um servidor LDAP. Para integrá-lo, forneça o endereço do servidor, o número da porta e o BaseDN.
O servidor LDAP deve estar acessível pela internet.
Procedimento
Etapa 1: Configurar o login LDAP
Acesse a página Domains do Drive and Photo Service (Developer Edition).
-
No canto superior esquerdo, selecione a região onde seu domínio está localizado.

-
Localize o domínio que deseja configurar para LDAP Logon e clique em Details na coluna Actions.

Na página de detalhes do domínio, selecione a aba User Systems e clique em Configure para abrir o painel Configure PDS Logon Page.
-
Ative a chave Enable Logon by LDAP e configure os parâmetros a seguir.
Parâmetro
Exemplo
Descrição
Hostname
ldap://120.XX.XX.XXEndereço do servidor LDAP. O endereço deve começar com
ldap://. Formatos suportados:-
Endereço IP:
Idap://120.XX.XX.XX -
Nome de domínio:
ldap://www.example.com
Port
389
A porta padrão é 389. Caso seu servidor utilize uma porta diferente, insira o novo número da porta.
UID
sAMAccountName
Especifica o nome de usuário para login. O valor deve corresponder ao campo equivalente no Editor de Atributos LDAP.
Administrator DN
CN=admin,DC=chwl,DC=comNome distinto (DN) de uma conta de administrador. Esta conta deve ter permissão para ler todas as unidades organizacionais e usuários sob o BaseDN especificado. Para obter instruções sobre como adquirir o DN do administrador em um ambiente Windows AD, consulte Appendix 2: Obtaining the Administrator DN.
Administrator Password
*
Senha da conta de administrador. O Drive and Photo Service (Developer Edition) utiliza esta conta para se conectar ao seu servidor LDAP e ler informações de usuários para sincronização e autenticação.
BaseDN
DC=chwl,DC=comRaiz da árvore de diretórios LDAP onde começa a busca por usuários e grupos. Apenas unidades organizacionais e usuários dentro deste escopo são sincronizados. Para instruções sobre como obter o BaseDN em um ambiente Windows AD, consulte Appendix 1: Obtaining the BaseDN.
ImportanteConfigure este parâmetro com cautela. Não altere o BaseDN após a sincronização inicial. Se você modificar o BaseDN, o Drive and Photo Service (Developer Edition) não conseguirá correlacionar a estrutura de diretórios com o servidor LDAP ou AD, causando falha na sincronização.
-
Clique em OK para salvar as configurações.
Etapa 2: Fazer login usando LDAP
-
Use o desktop client ou um navegador para acessar a URL
https://domainID.apps.aliyunpds.com.ImportanteAo usar um navegador, substitua domainID pelo valor real.
-
Na página de login, clique em AD/LDAP.

Insira seu nome de usuário e senha LDAP para entrar.
Etapa 3: Configurar a sincronização de contas LDAP
A sincronização de contas LDAP vem desativada por padrão. Para usar este recurso, contact us para ativá-lo.
Faça login no Drive and Photo Service (Developer Edition) com uma conta de administrador e acesse o Management Console.
-
No painel de navegação à esquerda, escolha Exclusive Login Configuration > LDAP Configuration.

Na seção Synchronization Configuration, clique em Edit.
-
Defina as configurações de Login Configuration.
-
Na página LDAP Configuration, ajuste os parâmetros de Login Configuration.

A tabela abaixo detalha os parâmetros.
Parâmetro
Exemplo
Descrição
Login Username Field
sAMAccountName
Campo usado como nome de conta para o login do usuário. Deve ser consistente com o campo no Editor de Atributos LDAP.
Display Name Field
displayName
Campo usado como nome de exibição na unidade de rede do usuário. Precisa corresponder ao campo no Editor de Atributos LDAP.
Clique em Next.
-
-
Estabeleça as opções de Synchronization Configuration.
Ignore esta etapa caso não precise sincronizar usuários e grupos do LDAP. Se você ativar apenas o login LDAP sem configurar a sincronização, qualquer usuário do seu diretório LDAP poderá entrar. Uma conta é criada automaticamente no primeiro acesso, mas o usuário não pertencerá a nenhuma equipe.
-
Ao ativar a sincronização, é possível importar usuários e estruturas organizacionais do seu diretório LDAP. Siga estes passos:
-
Na página Synchronization Configuration, ative a chave Synchronization Configuration e preencha as informações de sincronização.

A tabela a seguir explica os parâmetros.
NotaPara sincronizar tanto organizações quanto usuários LDAP, configure as definições para equipes e usuários.
Para sincronizar apenas organizações LDAP, configure somente as definições para equipes.
Para sincronizar apenas usuários LDAP, configure somente as definições para usuários.
Parâmetro
Exemplo
Descrição
Team Object Classes
organizationalUnitUma unidade organizacional (OU) é um contêiner AD para usuários, grupos, computadores e outras OUs. Representa o menor escopo para atribuir configurações de política de grupo ou delegar permissões administrativas. A classe de objeto
groupnão é suportada.User Object Classes
UserÉ possível inserir
organizationalPerson,inetOrgPersonouUser.-
organizationalPerson: Fornece atributos básicos relacionados à organização. -
inetOrgPerson: Herda todos os atributos deorganizationalPersone adiciona atributos ligados à comunicação via internet. -
User: Contém um conjunto específico de atributos personalizados para contas de usuário em uma aplicação ou organização específica.
Synchronization Time Setting
Automatic synchronization
Valores válidos:
-
Manual synchronization: Sincroniza organizações ou usuários com o service manualmente. Se os dados de source forem atualizados, execute a sincronização novamente para aplicar as alterações. Por exemplo, se novos colaboradores entrarem na organização, as contas deles não serão criadas no service até que você realize outra sincronização manual.
-
Automatic synchronization: Sincroniza organizações ou usuários com o service automaticamente, conforme frequência e horário definidos. Você pode definir a frequência como Diária, Semanal ou Mensal, além de escolher qualquer hora do dia para a execução.
Clique em Configuration Detection.
-
Clique em Synchronize Now.
Após a conclusão da sincronização, o Import Result é exibido. Em caso de falha na importação, o motivo aparecerá na seção Import Result.

Depois que a verificação for concluída, a caixa de diálogo Verification Result será aberta. Essa caixa apresenta uma tabela com o nome de login, nome de exibição e resultado da verificação de cada conta. Uma conta aprovada exibirá o status Verification successful, pending import. Revise as informações e clique em Confirm Import para importar as contas.
Clique em Confirm Import.
-
Na seção Last Synchronization Information, visualize a Last Synchronization Time e o Last Synchronization Status. Clique em Details para mais informações.

-
Apêndice: Informações de conexão do servidor no Windows
Apêndice 1: BaseDN
No controlador de domínio LDAP, abra Active Directory Users and Computers.
Localize o diretório raiz que deseja sincronizar, por exemplo,
chwl. Você precisa sincronizar todas as unidades organizacionais e usuários sob este diretório para o Alibaba Cloud Disk Enterprise Edition.Clique com o botão direito no diretório
chwl, selecione Properties e vá para a aba attribute editor.-
Encontre o atributo
distinguishedName. Dê um duplo clique nele para abrir o String attribute editor e copie o valor, por exemplo,DC=chwl,DC=com.Na caixa de diálogo de propriedades, clique na aba attribute editor.
Apêndice 2: Administrator DN
No controlador de domínio LDAP, abra Active Directory Users and Computers.
Localize a conta de administrador que possui permissões para acessar todas as unidades organizacionais e usuários sob o BaseDN. Clique com o botão direito na conta, selecione Properties e acesse a aba attribute editor.
Encontre o atributo
distinguishedName. Dê um duplo clique no atributo para abrir o String attribute editor e copie o Value. Por exemplo,CN=admin,DC=chwl,DC=com.