Todos os produtos
Search
Central de documentação

Drive and Photo Service:Configurar login AD/LDAP

Última atualização: Aug 28, 2026

Este tópico descreve como configurar o Lightweight Directory Access Protocol (LDAP) para que o Drive and Photo Service (Developer Edition) sincronize estruturas organizacionais e usuários do seu servidor LDAP. Após a configuração, os usuários podem usar suas contas LDAP para fazer login no Drive and Photo Service (Developer Edition), facilitando o gerenciamento de usuários e equipes no service.

Pré-requisitos

  • Você tem permissões para operar o console PDS. Se fizer login como um RAM user sem as permissões relevantes (AliyunPDSFullAccess), grant the permissions to the RAM user.

  • Um domínio PDS Developer Edition criado.

  • Você tem um servidor LDAP. Para integrá-lo, forneça o endereço do servidor, o número da porta e o BaseDN.

  • O servidor LDAP deve estar acessível pela internet.

Procedimento

Etapa 1: Configurar o login LDAP

  1. Acesse a página Domains do Drive and Photo Service (Developer Edition).

  2. No canto superior esquerdo, selecione a região onde seu domínio está localizado.

    image

  3. Localize o domínio que deseja configurar para LDAP Logon e clique em Details na coluna Actions.

    image

  4. Na página de detalhes do domínio, selecione a aba User Systems e clique em Configure para abrir o painel Configure PDS Logon Page.

  5. Ative a chave Enable Logon by LDAP e configure os parâmetros a seguir.

    Parâmetro

    Exemplo

    Descrição

    Hostname

    ldap://120.XX.XX.XX

    Endereço do servidor LDAP. O endereço deve começar com ldap://. Formatos suportados:

    • Endereço IP: Idap://120.XX.XX.XX

    • Nome de domínio: ldap://www.example.com

    Port

    389

    A porta padrão é 389. Caso seu servidor utilize uma porta diferente, insira o novo número da porta.

    UID

    sAMAccountName

    Especifica o nome de usuário para login. O valor deve corresponder ao campo equivalente no Editor de Atributos LDAP.

    Administrator DN

    CN=admin,DC=chwl,DC=com

    Nome distinto (DN) de uma conta de administrador. Esta conta deve ter permissão para ler todas as unidades organizacionais e usuários sob o BaseDN especificado. Para obter instruções sobre como adquirir o DN do administrador em um ambiente Windows AD, consulte Appendix 2: Obtaining the Administrator DN.

    Administrator Password

    *

    Senha da conta de administrador. O Drive and Photo Service (Developer Edition) utiliza esta conta para se conectar ao seu servidor LDAP e ler informações de usuários para sincronização e autenticação.

    BaseDN

    DC=chwl,DC=com

    Raiz da árvore de diretórios LDAP onde começa a busca por usuários e grupos. Apenas unidades organizacionais e usuários dentro deste escopo são sincronizados. Para instruções sobre como obter o BaseDN em um ambiente Windows AD, consulte Appendix 1: Obtaining the BaseDN.

    Importante

    Configure este parâmetro com cautela. Não altere o BaseDN após a sincronização inicial. Se você modificar o BaseDN, o Drive and Photo Service (Developer Edition) não conseguirá correlacionar a estrutura de diretórios com o servidor LDAP ou AD, causando falha na sincronização.

  6. Clique em OK para salvar as configurações.

Etapa 2: Fazer login usando LDAP

  1. Use o desktop client ou um navegador para acessar a URL https://domainID.apps.aliyunpds.com.

    Importante

    Ao usar um navegador, substitua domainID pelo valor real.

  2. Na página de login, clique em AD/LDAP.

    image

  3. Insira seu nome de usuário e senha LDAP para entrar.

Etapa 3: Configurar a sincronização de contas LDAP

Importante

A sincronização de contas LDAP vem desativada por padrão. Para usar este recurso, contact us para ativá-lo.

  1. Faça login no Drive and Photo Service (Developer Edition) com uma conta de administrador e acesse o Management Console.

  2. No painel de navegação à esquerda, escolha Exclusive Login Configuration > LDAP Configuration.

    image

  3. Na seção Synchronization Configuration, clique em Edit.

  4. Defina as configurações de Login Configuration.

    1. Na página LDAP Configuration, ajuste os parâmetros de Login Configuration.

      登录配置

      A tabela abaixo detalha os parâmetros.

      Parâmetro

      Exemplo

      Descrição

      Login Username Field

      sAMAccountName

      Campo usado como nome de conta para o login do usuário. Deve ser consistente com o campo no Editor de Atributos LDAP.

      Display Name Field

      displayName

      Campo usado como nome de exibição na unidade de rede do usuário. Precisa corresponder ao campo no Editor de Atributos LDAP.

    2. Clique em Next.

  5. Estabeleça as opções de Synchronization Configuration.

    • Ignore esta etapa caso não precise sincronizar usuários e grupos do LDAP. Se você ativar apenas o login LDAP sem configurar a sincronização, qualquer usuário do seu diretório LDAP poderá entrar. Uma conta é criada automaticamente no primeiro acesso, mas o usuário não pertencerá a nenhuma equipe.

    • Ao ativar a sincronização, é possível importar usuários e estruturas organizacionais do seu diretório LDAP. Siga estes passos:

      1. Na página Synchronization Configuration, ative a chave Synchronization Configuration e preencha as informações de sincronização.

        image

        A tabela a seguir explica os parâmetros.

        Nota
        • Para sincronizar tanto organizações quanto usuários LDAP, configure as definições para equipes e usuários.

        • Para sincronizar apenas organizações LDAP, configure somente as definições para equipes.

        • Para sincronizar apenas usuários LDAP, configure somente as definições para usuários.

        Parâmetro

        Exemplo

        Descrição

        Team Object Classes

        organizationalUnit

        Uma unidade organizacional (OU) é um contêiner AD para usuários, grupos, computadores e outras OUs. Representa o menor escopo para atribuir configurações de política de grupo ou delegar permissões administrativas. A classe de objeto group não é suportada.

        User Object Classes

        User

        É possível inserir organizationalPerson, inetOrgPerson ou User.

        • organizationalPerson: Fornece atributos básicos relacionados à organização.

        • inetOrgPerson: Herda todos os atributos de organizationalPerson e adiciona atributos ligados à comunicação via internet.

        • User: Contém um conjunto específico de atributos personalizados para contas de usuário em uma aplicação ou organização específica.

        Synchronization Time Setting

        Automatic synchronization

        Valores válidos:

        • Manual synchronization: Sincroniza organizações ou usuários com o service manualmente. Se os dados de source forem atualizados, execute a sincronização novamente para aplicar as alterações. Por exemplo, se novos colaboradores entrarem na organização, as contas deles não serão criadas no service até que você realize outra sincronização manual.

        • Automatic synchronization: Sincroniza organizações ou usuários com o service automaticamente, conforme frequência e horário definidos. Você pode definir a frequência como Diária, Semanal ou Mensal, além de escolher qualquer hora do dia para a execução.

      2. Clique em Configuration Detection.

      3. Clique em Synchronize Now.

        Após a conclusão da sincronização, o Import Result é exibido. Em caso de falha na importação, o motivo aparecerá na seção Import Result.

        image

        Depois que a verificação for concluída, a caixa de diálogo Verification Result será aberta. Essa caixa apresenta uma tabela com o nome de login, nome de exibição e resultado da verificação de cada conta. Uma conta aprovada exibirá o status Verification successful, pending import. Revise as informações e clique em Confirm Import para importar as contas.

      4. Clique em Confirm Import.

      5. Na seção Last Synchronization Information, visualize a Last Synchronization Time e o Last Synchronization Status. Clique em Details para mais informações.

        image

Apêndice: Informações de conexão do servidor no Windows

Apêndice 1: BaseDN

  1. No controlador de domínio LDAP, abra Active Directory Users and Computers.

  2. Localize o diretório raiz que deseja sincronizar, por exemplo, chwl. Você precisa sincronizar todas as unidades organizacionais e usuários sob este diretório para o Alibaba Cloud Disk Enterprise Edition.

  3. Clique com o botão direito no diretório chwl, selecione Properties e vá para a aba attribute editor.

  4. Encontre o atributo distinguishedName. Dê um duplo clique nele para abrir o String attribute editor e copie o valor, por exemplo, DC=chwl,DC=com.

    Na caixa de diálogo de propriedades, clique na aba attribute editor.

Apêndice 2: Administrator DN

  1. No controlador de domínio LDAP, abra Active Directory Users and Computers.

  2. Localize a conta de administrador que possui permissões para acessar todas as unidades organizacionais e usuários sob o BaseDN. Clique com o botão direito na conta, selecione Properties e acesse a aba attribute editor.

  3. Encontre o atributo distinguishedName. Dê um duplo clique no atributo para abrir o String attribute editor e copie o Value. Por exemplo, CN=admin,DC=chwl,DC=com.

Documentos relacionados