配置LDAP认证

 

ServiceDesk也支持从LDAP服务器导入用户信息,并通过启用LDAP认证,用户可直接使用LDAP的认证凭证直接登录ServiceDesk。缺省情况下已禁用LDAP认证。

 

注意: 请确保在开始配置AD验证之前,已经从LDAP中导入了请求人信息。LDAP认证同时支持Linux和Windows用户,对于Windows用户,如果启用了LDAP认证,则自动禁用AD认证。

 

从新的域中导入用户信息:

  1. 使用ServiceDesk Plus管理员的用户名密码登录到ServiceDesk Plus。

  2. 点击标题面板中的管理页签。

  3. 点击用户模块中LDAP图标,缺省情况下,已禁用LDAP认证。

  4. 点击新建域按钮,打开如下图的画面:

  1. 指定要导入用户的域控制器,例如: ldap://<server name>:<port number>,缺省端口为389。

  2. 输入组织单元和用户名,如:CN:john, CN=Users, DC=domain name, DC=com.

  3. 指定对应用户的密码  

  4. 指定BaseDN,它是LDAP的基本识别名称。如:CN = Users, DC = domain name, DC = com.

  5. 搜索过滤器中指定匹配标准,满足该标准的用户将被导入。如:mail=* ,将导入mail不为空的用户。

  6. 从下拉框中指定LDAP服务器类型,如:OpenLDAP。

注意: 如果选择服务器类型为缺省的LDAP,如:Microsoft Active Directory, Novell eDirectory 和 OpenLDAP ,则登录属性标签、邮件属性标签和识别名称属性标签将会显示为灰色,不可编辑。  

 

  1. 如果选择LDAP服务器类型为其它,则需要在对应的输入框中分别输入登录属性标签、邮件属性标签和识别名称属性标签。识别名称属性标签和Base DN类似。

  2. 点击保存按钮,保存域控制器的设置,也可以点击保存并导入按钮,保存设置并导入用户信息。

对于已有的域,可以点击立即导入从对应的域控制器中导入用户。对于相同域中已有的数据,导入时将用新的数据覆盖旧的数据。在导入用户之后,可以选择启用LDAP认证选项。

点击保存之后,用户即可使用LDAP的认证凭证登录ServiceDesk。  

 

编辑域控制器

  1. 点击想要编辑的域控制器名,打开新建域控制器的画面。

  2. 根据需要做修改,然后保存。

删除域控制器

  1. 从域控制器列表画面,选中要删除的域控制器旁边的复选框。

  2. 点击删除按钮,在删除确认对话框中点击“确定”。

在删除域控制器后,从被删除域控制器中导入的用户将不能使用LDAP认证方式登录ServiceDesk。



ServiceDeskPlus - 帮助台和资产管理软件
Copyright © 2006-2017 卓豪(北京)技术有限公司版权所有