Este tópico descreve como configurar o Lightweight Directory Access Protocol (LDAP) para que o Alibaba Cloud Disk Enterprise Edition sincronize a estrutura organizacional e os usuários do seu diretório LDAP. Após a configuração, os usuários podem fazer login diretamente no Alibaba Cloud Disk Enterprise Edition com suas contas LDAP, simplificando o gerenciamento de usuários e equipes.
Observações
Somente um superadministrador ou administrador de drive pode ativar esse recurso.
Pré-requisitos
O CDE está ativado e uma instância do CDE foi adquirida. Para mais informações, consulte Ativar e adquirir o CDE.
Você possui um servidor LDAP. Para integrá-lo, forneça o endereço do servidor, o número da porta e o BaseDN.
O servidor LDAP deve estar acessível pela internet.
Procedimento
Se encontrar problemas durante o uso, entre em contato conosco.
Etapa 1: Ativar e configurar o LDAP
-
Ative a configuração do LDAP.
Faça login no CDE e acesse o admin console.
No painel de navegação à esquerda, escolha exclusive logon configuration > LDAP configuration e ative a chave LDAP configuration.
-
Configure as informações de conexão do servidor.
-
Na página LDAP configuration, configure as informações de Server connection.
A tabela a seguir descreve os parâmetros.
Parâmetro
Valor de exemplo
Descrição
endereço do servidor
ldap://120.XX.XX.XXEndereço do servidor LDAP. O endereço deve começar com
ldap://. Formatos válidos:-
Endereço IP:
ldap://120.XX.XX.XX -
Nome de domínio:
ldap://www.example.com
número da porta
389
A porta padrão é 389. Se utilizar uma porta personalizada, insira o número modificado.
BaseDN
DC=chwl,DC=comDefine o escopo da sincronização. Somente unidades organizacionais e usuários dentro deste nome distinto base (DN) podem ser sincronizados com o Alibaba Cloud Disk Enterprise Edition. Para obter instruções sobre como obter o BaseDN em um ambiente Windows AD, consulte Apêndice: Obter informações de conexão do servidor em um ambiente Windows.
ImportanteInsira este valor com atenção e não o altere após a configuração inicial. Se você modificar o BaseDN depois de sincronizar dados entre o Alibaba Cloud Disk Enterprise Edition e seu servidor LDAP ou AD, os caminhos do diretório podem deixar de corresponder, causando falha na sincronização.
DN do administrador
CN=admin,DC=chwl,DC=comInsira o nome distinto (DN) completo da conta de administrador. Esta conta deve ter permissões para acessar todas as unidades organizacionais e usuários sob o BaseDN especificado. Para obter instruções sobre como obter o DN do administrador em um ambiente Windows AD, consulte Apêndice 2: Obter o DN do administrador.
Senha
*
Insira a senha da conta de administrador no seu sistema LDAP. O servidor do Alibaba Cloud Disk Enterprise Edition usa essa conta para fazer login no seu sistema LDAP, sincronizar e autenticar usuários.
Tipo
Windows AD
Selecione o tipo do seu servidor de diretório. As opções são Windows AD, OpenLDAP e Other. A opção Other refere-se a qualquer servidor que utilize o protocolo LDAP.
-
-
Clique em Test Connection. A mensagem Connection Successful será exibida.
Se o teste falhar, verifique a configuração dos parâmetros e garanta que nenhum firewall esteja bloqueando o endereço e a porta do servidor.
Clique em Next.
-
-
Configure as informações de login.
-
Na página de configuração do LDAP, configure as informações de login.
A tabela a seguir descreve os parâmetros.
Parâmetro
Valor de exemplo
Descrição
campo de nome de usuário de login
sAMAccountName
Atributo usado como nome de usuário de login. Deve corresponder ao atributo equivalente no editor de atributos do LDAP.
campo de nome de exibição
displayName
Atributo usado como nome de exibição do usuário no disco em nuvem. Deve corresponder ao atributo equivalente no editor de atributos do LDAP.
Clique em Next.
-
-
(Opcional) Configure as opções de sincronização.
Caso não precise ativar a sincronização LDAP, pule esta etapa. Se você ativar apenas o login LDAP sem sincronização, qualquer usuário LDAP da sua organização poderá fazer login no Alibaba Cloud Disk Enterprise Edition. O sistema cria automaticamente uma conta no primeiro acesso, mas nenhuma estrutura organizacional é importada.
-
Ao ativar a sincronização, é possível importar usuários e a estrutura organizacional do seu servidor LDAP. Siga estas etapas:
-
Na página de configuração de sincronização, ative a chave synchronization configuration e defina as configurações.
A tabela a seguir descreve os parâmetros.
NotaPara sincronizar organizações e usuários LDAP, configure as definições tanto para equipes quanto para usuários.
Para sincronizar apenas organizações LDAP, configure as definições para equipes.
Para sincronizar apenas usuários LDAP, configure as definições para usuários.
Parâmetro
Valor de exemplo
Descrição
classes de objeto de equipe
organizationalUnitUma Unidade Organizacional (OU) é um contêiner do AD para usuários, grupos, computadores e outras OUs. Representa o menor escopo ao qual você pode atribuir configurações de Política de Grupo ou delegar autoridade administrativa. A classe de objeto
groupnão é suportada.classes de objeto de usuário
UserInsira
organizationalPerson,inetOrgPersonouUser.-
organizationalPersonfornece atributos básicos relacionados à organização. -
inetOrgPersoninclui todos os atributos deorganizationalPersone adiciona atributos para comunicação via internet. -
Usercontém um conjunto específico de atributos personalizados para contas de usuário em uma aplicação ou organização específica.
Configurações de horário de sincronização
Sincronização Automática
Define como os dados serão sincronizados. Valores válidos:
-
Sincronização manual: Sincroniza organizações ou usuários com o disco em nuvem manualmente. Se os dados de source forem atualizados após uma sincronização manual, o disco em nuvem não refletirá as alterações automaticamente. Execute a sincronização novamente. Por exemplo, se novos funcionários forem adicionados ao seu diretório, eles não conseguirão fazer login no disco em nuvem até que você realize outra sincronização manual.
-
Sincronização automática: Sincroniza organizações ou usuários com o disco em nuvem em uma frequência e horário agendados. Defina a frequência como diária, semanal ou mensal e selecione qualquer hora do dia para a sincronização.
-
Após a conclusão da sincronização, os Import results são exibidos. Em caso de falha na importação, o motivo aparecerá nos Import results.
Na caixa de diálogo Validation results, revise os nomes de login, nomes de exibição e status de validação dos usuários a serem importados. Após confirmar que todos os registros mostram Validation successful, pending import, clique em Confirm import para importar os usuários.
Na seção last synchronization information, visualize a Last synchronization time e o Last synchronization status. Clique em Details à direita para ver detalhes sobre a última sincronização.
-
Etapa 2: Fazer login usando o LDAP
Na página de login exclusivo empresarial, clique em AD/LDAP.
Agora você pode fazer login no Alibaba Cloud Disk Enterprise Edition com seu nome de usuário e senha do LDAP.
Apêndice: Informações de conexão do servidor no Windows
Apêndice 1: BaseDN
No controlador de domínio LDAP, abra Active Directory Users and Computers.
Localize o diretório raiz que deseja sincronizar, por exemplo,
chwl. Sincronize todas as unidades organizacionais e usuários sob este diretório com o Alibaba Cloud Disk Enterprise Edition.Clique com o botão direito no diretório
chwl, selecione Properties e acesse a aba attribute editor.-
Encontre o atributo
distinguishedName. Clique duas vezes nele para abrir o String attribute editor e copie o valor, por exemplo,DC=chwl,DC=com.Na caixa de diálogo de propriedades, clique em a aba attribute editor.
Apêndice 2: DN do Administrador
No controlador de domínio LDAP, abra Active Directory Users and Computers.
Encontre a conta de administrador que tem permissões para acessar todas as unidades organizacionais e usuários sob o BaseDN. Clique com o botão direito na conta, selecione Properties e acesse a aba attribute editor.
Localize o atributo
distinguishedName. Clique duas vezes no atributo para abrir o String attribute editor e copie o Value. Por exemplo,CN=admin,DC=chwl,DC=com.