Todos os produtos
Search
Central de documentação

Drive and Photo Service:Login com AD/LDAP

Última atualização: Jun 28, 2026

Este tópico descreve como configurar o Lightweight Directory Access Protocol (LDAP) para permitir que o Drive and Photo Service (Developer Edition) sincronize a estrutura organizacional e os usuários do LDAP. Após a configuração, faça login no Drive and Photo Service (Developer Edition) diretamente com sua conta LDAP. Isso facilita o gerenciamento de usuários e equipes no drive.

Pré-requisitos

Procedimento

Etapa 1: Configurar o login LDAP

  1. Acesse a página Domains no console do Drive and Photo Service (Developer Edition).

  2. No canto superior esquerdo da página, selecione a região do domínio Developer Edition.

    image

  3. Localize o domínio desejado e clique em Details na coluna Actions.

    image

  4. Na página de detalhes do domínio, clique na aba User Systems e, em seguida, em Configure. O painel Configure PDS Logon Page será exibido.

  5. Ative a opção Enable Logon by LDAP e configure os parâmetros descritos na tabela a seguir.

    Parâmetro

    Valor de exemplo

    Descrição

    Hostname

    ldap://120.XX.XX.XX

    Endereço do servidor LDAP. Deve começar com Idap://. Formatos aceitos:

    • Endereço IP: Idap://120.XX.XX.XX

    • Nome de domínio: Idap://www.exmple.com

    Port

    389

    A porta padrão é 389. Caso tenha sido alterada, insira o novo número.

    UID

    sAMAccountName

    Nome de usuário da conta para login no LDAP. O valor deve corresponder ao atributo definido no editor de propriedades do LDAP.

    Administrator DN

    CN=admin,DC=chwl,DC=com

    Nome distinto (DN) do administrador. Este usuário precisa ter permissões de acesso a todos os usuários e organizações dentro do BaseDN.

    Administrator Password

    *

    Insira a senha de login da conta de administrador no LDAP. O servidor do Drive and Photo Service (Developer Edition) usará essa conta para acessar o sistema LDAP, ler informações de usuários e executar a sincronização e o login.

    BaseDN

    DC=chwl,DC=com

    Define que apenas unidades organizacionais e usuários dentro deste escopo de diretório serão sincronizados com o Alibaba Cloud Drive Enterprise Edition. Para obter o BaseDN em um ambiente Windows AD, consulte Obter BaseDN.

    Importante

    Preencha este campo com atenção e evite alterá-lo após a configuração inicial. Durante a sincronização de dados entre o Drive and Photo Service (Developer Edition) e o LDAP (ou AD), qualquer mudança no BaseDN impedirá o mapeamento correto dos diretórios organizacionais, causando falha na sincronização.

  6. Após concluir a configuração, clique em OK para salvar as alterações.

Etapa 2: Usar o login LDAP

  1. Use o cliente desktop ou um navegador para acessar a URL https://domainID.apps.aliyunpds.com.

    Importante

    Ao usar um navegador, substitua domainID pelo valor real.

  2. Na página de login, clique em AD/LDAP.

    image

  3. Insira o nome de usuário e a senha do LDAP para fazer login.

Etapa 3: Configurar a sincronização de contas LDAP

Importante

A sincronização de contas LDAP vem desativada por padrão. Para utilizar este recurso, entre em contato conosco para solicitar a ativação.

  1. Faça login no Drive and Photo Service (Developer Edition) com uma conta de administrador e acesse o Management Console.

  2. No painel de navegação à esquerda, selecione Exclusive Login Configuration > LDAP Configuration.

    image

  3. Na seção Login Synchronization Configuration, clique em Edit.

  4. Preencha as informações de Login Configuration.

    1. Na página LDAP Configuration, preencha os campos de Login Configuration.

      登录配置

      A tabela abaixo detalha os parâmetros disponíveis.

      Parâmetro

      Valor de exemplo

      Descrição

      Login Username Field

      sAMAccountName

      Campo utilizado como nome de conta no login dos usuários. Precisa ser idêntico ao campo correspondente no editor de atributos do LDAP.

      Display Name Field

      displayName

      Define o nome de exibição dos usuários no cloud drive. Deve coincidir com o atributo configurado no editor do LDAP.

    2. Clique em The Next Step.

  5. Configure a Synchronization Configuration.

    • Caso não precise da sincronização LDAP, ignore esta etapa. Ao ativar apenas o login LDAP sem configurar a sincronização, qualquer usuário LDAP dentro do escopo da organização poderá acessar o cloud drive empresarial. Uma conta será criada automaticamente no primeiro acesso, mas sem vinculação à estrutura organizacional.

    • Para importar usuários e estruturas organizacionais do LDAP, ative a sincronização seguindo os passos abaixo:

      1. Na página Synchronization Configuration, ative a chave Synchronization Configuration e defina os dados de sincronização.

        image

        Os parâmetros estão descritos na tabela a seguir.

        Nota
        • Para sincronizar organizações e usuários LDAP simultaneamente, configure tanto equipes quanto usuários.

        • Se o objetivo for sincronizar apenas as organizações LDAP, configure somente as equipes.

        • Para sincronizar exclusivamente usuários LDAP, basta configurar os usuários.

        Parâmetro

        Valor de exemplo

        Descrição

        Team Object Classes

        organizationalUnit

        Abreviado como OU, é um contêiner do AD capaz de armazenar usuários, grupos, computadores e outras unidades organizacionais. Representa a menor unidade para aplicação de políticas de grupo ou delegação de permissões administrativas. Grupos não são suportados.

        User Object Classes

        User

        Insira organizationalPerson, inetOrgPerson ou User.

        • organizationalPerson oferece atributos básicos relacionados à organização.

        • inetOrgPerson inclui todos os atributos de organizationalPerson e adiciona campos voltados para comunicação via Internet.

        • User contém um conjunto específico de atributos personalizados para contas de usuário de determinadas aplicações ou organizações.

        Synchronization Time Setting

        Automatic synchronization

        Valores válidos para o parâmetro:

        • Sincronização manual: sincroniza organizações ou usuários com o cloud drive sob demanda. Nesse modo, atualizações nos dados originais não são refletidas automaticamente no CDE; é preciso acionar a sincronização novamente. Por exemplo, em cenários de gestão de pessoal, novas contratações podem demorar a aparecer no CDE, impedindo que os novos colaboradores façam login imediatamente.

        • Sincronização automática: sincroniza organizações ou usuários periodicamente, conforme frequência e horário definidos. É possível agendar a execução diária, semanal ou mensal, escolhendo um horário específico do dia para a atualização.

      2. Clique em Configuration Detection.

      3. Clique em Synchronize Now.

        Ao término da sincronização, o Import Result será exibido. Em caso de falha na importação, o motivo aparecerá detalhado no próprio Import Result.

        image

      4. Clique em Confirm Import.

      5. Na seção Last Synchronization Information, visualize a Last Synchronization Time e o Last Synchronization Status. Para mais detalhes sobre a última sincronização, clique em Details à direita.

        image

Apêndice: Informações de conexão do servidor no Windows

Apêndice 1: BaseDN

  1. No controlador de domínio LDAP, abra Active Directory Users and Computers.

  2. Localize o diretório raiz que deseja sincronizar, por exemplo, chwl. Todas as unidades organizacionais e usuários abaixo deste diretório serão sincronizados com o Alibaba Cloud Disk Enterprise Edition.

  3. Clique com o botão direito no diretório chwl, selecione Properties e vá até a aba attribute editor.

  4. Encontre o atributo distinguishedName. Dê um duplo clique para abrir o String attribute editor e copie o valor, como DC=chwl,DC=com.

    Na caixa de diálogo de propriedades, clique na aba attribute editor.

Apêndice 2: Administrator DN

  1. No controlador de domínio LDAP, abra Active Directory Users and Computers.

  2. Localize a conta de administrador com permissão para acessar todas as unidades organizacionais e usuários sob o BaseDN. Clique com o botão direito na conta, selecione Properties e acesse a aba attribute editor.

  3. Procure o atributo distinguishedName. Dê um duplo clique nele para abrir o String attribute editor e copie o Value. Exemplo: CN=admin,DC=chwl,DC=com.

Referências