mirror of
https://github.com/rustdesk/doc.rustdesk.com.git
synced 2026-04-10 17:56:10 +00:00
2.7 KiB
2.7 KiB
title, weight, description, keywords
| title | weight | description | keywords | |||||
|---|---|---|---|---|---|---|---|---|
| LDAP | 17 | RustDesk 的LDAP文檔,提供安裝、設定、部署與疑難排解指南。 |
|
快速回答
LDAP 允許 RustDesk Server Pro 透過目錄服務驗證使用者,而不是在本機逐一管理每個帳號。如果您已經有內部目錄,並希望統一存取控制,就應該使用它。
關鍵重點
- 準備好伺服器 URL、bind 帳號、搜尋基底與篩選器
- 在大規模上線前測試使用者查找與群組映射
- 保留一個本機管理員帳號以應對緊急情況
配置
請進入如下所示的LDAP設定頁面。
-
LDAP 主機: 這是LDAP伺服器的主機名或IP位址。例如,
ldap.example.com或192.0.2.1。 -
LDAP 連接埠: 這是LDAP伺服器監聽的連接埠號。LDAP的預設連接埠是
389,LDAPS(SSL上的LDAP)的預設連接埠是636。 -
基礎DN: 這是LDAP搜尋的起始點。例如,dc=example,dc=com。
-
範圍: 這決定了LDAP目錄中搜尋的範圍。可以是one(基礎DN直接下級的條目),或sub(基礎DN直接下級的條目)。
-
綁定DN / 密碼: 您的服務帳戶的管理員使用者名稱和密碼。此帳戶用於綁定到LDAP以驗證其他使用者。通常是像
cn=admin,dc=example,dc=com這樣的使用者DN。 -
篩選器: 這是LDAP查詢的搜尋篩選器。例如,
(objectClass=person),或(&(age=28)(!(name=Bob)))。 -
使用者名稱屬性: 這是包含使用者名稱的屬性。例如,
uid或sAMAccountName。預設情況下,它使用uid和cn。這裡有一個關於此的討論。 -
StartTLS: 這決定是否使用StartTLS將連線升級為安全連線。
-
NoTLSVerify: 這決定是否跳過TLS憑證驗證。建議將此設定為false(即執行憑證驗證),除非您確定知道自己在做什麼。
工作原理?
- LDAP登入如何工作,例如我需要先建立新使用者嗎,RustDesk在首次登入時建立使用者等?
RustDesk在首次登入時建立使用者
- 如何檢查LDAP是否工作(最好是可以提供給RustDesk的指令來返回發現的使用者)?
當您提交配置時,它將使用您提供的binddn/password連線到您的LDAP伺服器並驗證它是否工作。
- 如何將本地使用者更改為LDAP使用者?
暫不支援
- 是否支援LDAP群組?
暫不支援
