跳到主要内容

本产品及文档完善中,如果有什么问题请联系我们:18721583683(同微信)或chaho@qq.com

LDAP

LDAP(Lightweight Directory Access Protocol,轻量目录访问协议)是 ITSM 场景最常用的统一身份源。对接后,ITILDesk 可从企业 LDAP / Active Directory 同步组织与用户数据,并支持使用企业账号直接登录系统。

对接能力​

序号能力说明
1用户目录同步定时/手动同步 LDAP 中的部门与用户到 ITILDesk
2统一认证用户使用 LDAP 账号密码登录 ITILDesk(认证委托给 LDAP)
3属性映射将 LDAP 属性映射到平台用户字段(姓名、邮箱、电话等)
4停用同步LDAP 侧停用的账号同步后自动禁用

前置准备​

序号准备项说明
1LDAP 服务信息服务器地址、端口(默认 389 / 636 TLS)
2绑定账号具备只读查询权限的绑定 DN 与密码
3Base DN用户与组织的目录根节点
4网络可达ITILDesk 服务器可访问 LDAP 服务

配置步骤​

序号步骤操作
1进入配置页系统设置 → 集成配置 → LDAP,打开 LDAP 配置
2填写连接信息按下方"配置项说明"填写服务器地址、端口、Base DN、绑定账号
3配置用户过滤填写用户对象类与过滤条件(如 objectClass 为 person/user 的组合条件)
4配置属性映射将 LDAP 属性映射到平台字段(登录名、姓名、邮箱、电话)
5测试连接点击【测试连接】,确认连通性与查询结果
6启用同步开启自动同步,并设置同步周期
7手动同步验证点击【立即同步】,检查部门与用户是否正确生成

配置项说明​

序号配置项说明
1服务器地址LDAP 主机地址,如 ldap.example.com 或 192.168.1.10
2端口明文 389,TLS 636(或企业自定义端口)
3Base DN目录根节点,如 dc=example,dc=com
4绑定 DN只读查询账号,如 cn=readonly,ou=service,dc=example,dc=com
5绑定密码绑定账号密码
6用户过滤限定同步的用户范围
7部门过滤限定同步的组织范围(可选)
8登录名映射用于登录的 LDAP 属性(通常为 sAMAccountName / uid)
9同步周期自动同步间隔(如每小时、每天)

验证方式​

  • 点击【测试连接】返回成功。
  • 【立即同步】后,用户管理中出现同步的部门与用户,属性映射正确。
  • 使用 LDAP 账号在登录页输入企业账号密码可正常登录;LDAP 停用的账号无法登录。

注意事项​

  • 绑定账号仅需只读权限,请勿使用管理员级账号。
  • 修改属性映射后需重新同步生效。
  • 若同时开启本地账号认证,建议明确登录策略(仅 LDAP / LDAP + 本地)。
  • 密码仅在 LDAP 侧维护,ITILDesk 不存储明文密码。