Users Guide

Table Of Contents
成功登录后,您可以执行以下操作:
配置您的帐户。
更改密码。
恢复根密码。
OME-Modular 中集成目录服务
您可以使用目录服务从 AD LDAP 导入目录组,以便在 Web 界面上使用。OME-Modular 支持以下目录服务的集成:
1. Windows Active Directory
2. Windows AD-LDS
3. OpenLDAP
4. PHP LDAP
LDAP 集成支持的属性和前提条件
. 7: LDAP 集成的 OME-Modular 前提条件/支持的属性
用户登录属性 组成员身份的属性 证书要求
Windows AD-LDS CnsAMAccountName Member
根据 FQDN 在域控制器证书
中的可用性。SAN 字段可以
IPv4 IPv6 IPv4
IPv6 FQDN
仅支持 Base64 证书格式
OpenLDAP uidsn Uniquemember 仅支持 PEM 证书格式。
PHP LDAP uid MemberUid
用于目录服务集成的用户前提条件
在开始使用目录服务集成之前,确保满足以下用户前提条件:
1. BindDN 用户和用于“测试连接”的用户必须相同。
2. 如果提供了用户登录的属性,则设备登录仅允许使用分配给该属性的相应用户名值。
3. 用于测试连接的用户必须属于 LDAP 中的任何非默认组。
4. 组成员资格的属性必须具有用户的“userDN”或短名称(用于登录)。
5. MemberUid 用作“组成员资格属性”时,在设备登录中使用的用户名在某些 LDAP 配置中将被视为区分大小写。
6. LDAP 配置中使用搜索筛选器时,不允许不属于提及的搜索条件的用户登录。
7. 只有当组在所提供的组成员资格属性下分配了用户时,组搜索才会工作。
: 如果 OME-Modular IPv6 网络上托管,而将 IPv4 设置为 DNS 中的首选地址,则使用 FQDN 对域控制器进行 SSL 身份验证
将会失败。要避免这种失败,请执行以下任一操作:
使用 FQDN 查询时,DNS 应设置为返回 IPv6 作为首选地址。
DC 证书的 SAN 字段中必须有 IPv6
添加 Active Directory 服务
要添加 active directory 服务:
1. OMEModular Web 界面中,单击应用程序设置 > 用户 > 目录服务 > 添加 > 目录类型
此时将显示连接到目录服务窗口。
2. 目录类型中,选择选项 AD LDAP。默认选项为 AD
3. 输入目录名称
4. 选择域控制器查找方法
如果域控制器查询类型为 DNS 并且目录类型为 AD,请输入域名和组域。
目录类型是 Ad,如果域控制器查找类型是,如果域控制器查找类型是 DNS,请输入域名和组域。如果域控制器查找类型为
,请输入域控制器的 FQDN IP 地址。对于多个服务器的情况,最多支持三个服务器,以逗号分隔。
26 登录 OME - Modular