mirror of
https://github.com/rustdesk/doc.rustdesk.com.git
synced 2026-04-11 10:16:04 +00:00
2.6 KiB
2.6 KiB
title, weight, description, keywords
| title | weight | description | keywords | |||||
|---|---|---|---|---|---|---|---|---|
| LDAP | 17 | RustDesk 的LDAP文档,提供安装、配置、部署和故障排查指南。 |
|
快速回答
LDAP 允许 RustDesk Server Pro 通过目录服务验证用户,而不是在本地单独管理每个账户。如果您已经有内部目录,并希望统一访问控制,就应该使用它。
关键要点
- 准备好服务器 URL、bind 账号、搜索基准和过滤器
- 在大规模上线前测试用户查找和组映射
- 保留一个本地管理员账号用于紧急情况
配置
请进入如下所示的LDAP设置页面。
-
LDAP 主机: 这是LDAP服务器的主机名或IP地址。例如,
ldap.example.com或192.0.2.1。 -
LDAP 端口: 这是LDAP服务器监听的端口号。LDAP的默认端口是
389,LDAPS(SSL上的LDAP)的默认端口是636。 -
基础DN: 这是LDAP搜索的起始点。例如,dc=example,dc=com。
-
范围: 这决定了LDAP目录中搜索的范围。可以是one(基础DN直接下级的条目),或sub(基础DN直接下级的条目)。
-
绑定DN / 密码: 您的服务帐户的管理员用户名和密码。此帐户用于绑定到LDAP以验证其他用户。通常是像
cn=admin,dc=example,dc=com这样的用户DN。 -
过滤器: 这是LDAP查询的搜索过滤器。例如,
(objectClass=person),或(&(age=28)(!(name=Bob)))。 -
用户名属性: 这是包含用户名的属性。例如,
uid或sAMAccountName。默认情况下,它使用uid和cn。这里有一个关于此的讨论。 -
StartTLS: 这决定是否使用StartTLS将连接升级为安全连接。
-
NoTLSVerify: 这决定是否跳过TLS证书验证。建议将此设置为false(即执行证书验证),除非您确定知道自己在做什么。
工作原理?
- LDAP登录如何工作,例如我需要先创建新用户吗,RustDesk在首次登录时创建用户等?
RustDesk在首次登录时创建用户
- 如何检查LDAP是否工作(最好是可以提供给RustDesk的命令来返回发现的用户)?
当您提交配置时,它将使用您提供的binddn/password连接到您的LDAP服务器并验证它是否工作。
- 如何将本地用户更改为LDAP用户?
暂不支持
- 是否支持LDAP组?
暂不支持
