Este tópico descreve como configurar o Lightweight Directory Access Protocol (LDAP) para permitir que o Drive and Photo Service (Developer Edition) sincronize a estrutura organizacional e os usuários do LDAP. Após a configuração, faça login no Drive and Photo Service (Developer Edition) diretamente com sua conta LDAP. Isso facilita o gerenciamento de usuários e equipes no drive.
Pré-requisitos
Você tem permissão para operar o console do PDS. Se fizer login como usuário RAM sem as permissões necessárias (AliyunPDSFullAccess), conceda as permissões ao usuário RAM.
Um domínio do PDS Developer Edition criado.
O servidor LDAP está acessível pela Internet.
Procedimento
Etapa 1: Configurar o login LDAP
Acesse a página Domains no console do Drive and Photo Service (Developer Edition).
-
No canto superior esquerdo da página, selecione a região do domínio Developer Edition.

-
Localize o domínio desejado e clique em Details na coluna Actions.

Na página de detalhes do domínio, clique na aba User Systems e, em seguida, em Configure. O painel Configure PDS Logon Page será exibido.
-
Ative a opção Enable Logon by LDAP e configure os parâmetros descritos na tabela a seguir.
Parâmetro
Valor de exemplo
Descrição
Hostname
ldap://120.XX.XX.XXEndereço do servidor LDAP. Deve começar com
Idap://. Formatos aceitos:-
Endereço IP:
Idap://120.XX.XX.XX -
Nome de domínio:
Idap://www.exmple.com
Port
389
A porta padrão é 389. Caso tenha sido alterada, insira o novo número.
UID
sAMAccountName
Nome de usuário da conta para login no LDAP. O valor deve corresponder ao atributo definido no editor de propriedades do LDAP.
Administrator DN
CN=admin,DC=chwl,DC=comNome distinto (DN) do administrador. Este usuário precisa ter permissões de acesso a todos os usuários e organizações dentro do BaseDN.
Administrator Password
*
Insira a senha de login da conta de administrador no LDAP. O servidor do Drive and Photo Service (Developer Edition) usará essa conta para acessar o sistema LDAP, ler informações de usuários e executar a sincronização e o login.
BaseDN
DC=chwl,DC=comDefine que apenas unidades organizacionais e usuários dentro deste escopo de diretório serão sincronizados com o Alibaba Cloud Drive Enterprise Edition. Para obter o BaseDN em um ambiente Windows AD, consulte Obter BaseDN.
ImportantePreencha este campo com atenção e evite alterá-lo após a configuração inicial. Durante a sincronização de dados entre o Drive and Photo Service (Developer Edition) e o LDAP (ou AD), qualquer mudança no BaseDN impedirá o mapeamento correto dos diretórios organizacionais, causando falha na sincronização.
-
Após concluir a configuração, clique em OK para salvar as alterações.
Etapa 2: Usar o login LDAP
-
Use o cliente desktop ou um navegador para acessar a URL
https://domainID.apps.aliyunpds.com.ImportanteAo usar um navegador, substitua domainID pelo valor real.
-
Na página de login, clique em AD/LDAP.

Insira o nome de usuário e a senha do LDAP para fazer login.
Etapa 3: Configurar a sincronização de contas LDAP
A sincronização de contas LDAP vem desativada por padrão. Para utilizar este recurso, entre em contato conosco para solicitar a ativação.
Faça login no Drive and Photo Service (Developer Edition) com uma conta de administrador e acesse o Management Console.
-
No painel de navegação à esquerda, selecione Exclusive Login Configuration > LDAP Configuration.

Na seção Login Synchronization Configuration, clique em Edit.
-
Preencha as informações de Login Configuration.
-
Na página LDAP Configuration, preencha os campos de Login Configuration.

A tabela abaixo detalha os parâmetros disponíveis.
Parâmetro
Valor de exemplo
Descrição
Login Username Field
sAMAccountName
Campo utilizado como nome de conta no login dos usuários. Precisa ser idêntico ao campo correspondente no editor de atributos do LDAP.
Display Name Field
displayName
Define o nome de exibição dos usuários no cloud drive. Deve coincidir com o atributo configurado no editor do LDAP.
Clique em The Next Step.
-
-
Configure a Synchronization Configuration.
Caso não precise da sincronização LDAP, ignore esta etapa. Ao ativar apenas o login LDAP sem configurar a sincronização, qualquer usuário LDAP dentro do escopo da organização poderá acessar o cloud drive empresarial. Uma conta será criada automaticamente no primeiro acesso, mas sem vinculação à estrutura organizacional.
-
Para importar usuários e estruturas organizacionais do LDAP, ative a sincronização seguindo os passos abaixo:
-
Na página Synchronization Configuration, ative a chave Synchronization Configuration e defina os dados de sincronização.

Os parâmetros estão descritos na tabela a seguir.
NotaPara sincronizar organizações e usuários LDAP simultaneamente, configure tanto equipes quanto usuários.
Se o objetivo for sincronizar apenas as organizações LDAP, configure somente as equipes.
Para sincronizar exclusivamente usuários LDAP, basta configurar os usuários.
Parâmetro
Valor de exemplo
Descrição
Team Object Classes
organizationalUnitAbreviado como OU, é um contêiner do AD capaz de armazenar usuários, grupos, computadores e outras unidades organizacionais. Representa a menor unidade para aplicação de políticas de grupo ou delegação de permissões administrativas. Grupos não são suportados.
User Object Classes
UserInsira
organizationalPerson,inetOrgPersonouUser.-
organizationalPersonoferece atributos básicos relacionados à organização. -
inetOrgPersoninclui todos os atributos deorganizationalPersone adiciona campos voltados para comunicação via Internet. -
Usercontém um conjunto específico de atributos personalizados para contas de usuário de determinadas aplicações ou organizações.
Synchronization Time Setting
Automatic synchronization
Valores válidos para o parâmetro:
-
Sincronização manual: sincroniza organizações ou usuários com o cloud drive sob demanda. Nesse modo, atualizações nos dados originais não são refletidas automaticamente no CDE; é preciso acionar a sincronização novamente. Por exemplo, em cenários de gestão de pessoal, novas contratações podem demorar a aparecer no CDE, impedindo que os novos colaboradores façam login imediatamente.
-
Sincronização automática: sincroniza organizações ou usuários periodicamente, conforme frequência e horário definidos. É possível agendar a execução diária, semanal ou mensal, escolhendo um horário específico do dia para a atualização.
Clique em Configuration Detection.
-
Clique em Synchronize Now.
Ao término da sincronização, o Import Result será exibido. Em caso de falha na importação, o motivo aparecerá detalhado no próprio Import Result.

Clique em Confirm Import.
-
Na seção Last Synchronization Information, visualize a Last Synchronization Time e o Last Synchronization Status. Para mais detalhes sobre a última sincronização, clique em Details à direita.

-
Apêndice: Informações de conexão do servidor no Windows
Apêndice 1: BaseDN
No controlador de domínio LDAP, abra Active Directory Users and Computers.
Localize o diretório raiz que deseja sincronizar, por exemplo,
chwl. Todas as unidades organizacionais e usuários abaixo deste diretório serão sincronizados com o Alibaba Cloud Disk Enterprise Edition.Clique com o botão direito no diretório
chwl, selecione Properties e vá até a aba attribute editor.-
Encontre o atributo
distinguishedName. Dê um duplo clique para abrir o String attribute editor e copie o valor, comoDC=chwl,DC=com.Na caixa de diálogo de propriedades, clique na aba attribute editor.
Apêndice 2: Administrator DN
No controlador de domínio LDAP, abra Active Directory Users and Computers.
Localize a conta de administrador com permissão para acessar todas as unidades organizacionais e usuários sob o BaseDN. Clique com o botão direito na conta, selecione Properties e acesse a aba attribute editor.
Procure o atributo
distinguishedName. Dê um duplo clique nele para abrir o String attribute editor e copie o Value. Exemplo:CN=admin,DC=chwl,DC=com.