Users Guide

Table Of Contents
如果您不知道要从中导入某个组或多个组的域控制器的详细信息,请使用 DNS 域控制器查找类型。要使用 DNS 域控制器,请确
保您已在网络设置页面上执行以下任务:
选中了 DNS 注册复选框。
提供了主要和备用 DNS 服务器地址。
输入域名后,OME-Modular 搜索 DNS 服务器上的 SRV 记录,以获取该域中域控制器的详细信息。
如果您知道域控制器的 IP 地址或 FQDN,则可以使用手动域控制器查找类型。
5. 输入绑定 DN 绑定密码
: AD LDS 不支持匿名绑定。
6. 高级选项下,输入服务器端口要搜索的基本识别名用户登录属性组成员身份属性搜索筛选器
默认情况下,636 LDAP 端口号已填充。如需更改,请输入端口号。
输入 LDAP 系统中已配置的用户属性。建议保持属性在所选 BaseDN 中的唯一性。否则,请配置搜索筛选器以确保属性是唯一
的。如果属性和搜索筛选器的组合无法唯一识别用户标识名,则登录任务会失败。
组成员身份属性存储有关目录中的组和成员的信息。
: 在用于查询的 LDAP 系统中配置用户属性,然后再集成到目录服务。
: 对于 AD LDS 配置,您需要为用户属性输入 cn sAMAccountName,对于 LDAP 配置输入 UID
7. 选择网络超时搜索超时持续时间
支持的最长超时持续时间为 300 秒。
8. 如果您想要验证目录服务证书,请选中证书验证复选框并选择证书进行验证。
证书必须为以 Base64 格式编码的根 CA 证书。
此时会启用测试连接选项。
9. 单击测试连接可检查 LDAP 连接。
10. 输入要连接到的域的绑定用户凭据。
: 测试连接时,请确保测试用户名是之前输入的用户登录属性的值。
11. 单击测试连接
此时将显示目录服务信息窗口,指示连接成功。
12. 单击确定完成
此时会创建并运行一个作业,将请求的目录添加到目录服务页面中。
Identifier
GUID-605DFE88-A8D9-43A8-89EB-DC821DCAC6C9
Version 1
Status Translation Validated
使用目录用户凭据登录 OMEModular
要使用目录用户凭据登录 OMEModular
OMEModular 登录页面中,使用 AD 用户凭据登录。如有必要,请输入域名。
Identifier
GUID-CAA7D59A-F95D-43EE-B7D2-D97F860D8B25
Version 3
Status Translation Validated
导入 Active Directory LDAP 用户组
您可以导入 Active Directory (AD) LDAP 组并将它们映射到现有的 OMEModular 组。
: 没有管理员权限的用户无法启用或禁用 Active Directory (AD) LDAP 用户。
要导入组:
1. 用户列表页面上,单击导入目录组
此时将显示导入目录窗口。
登录 OME - Modular 27