選單

活动目录链接

目錄

Active Directory 整合概述

本地 CAMServer Enterprise 透過與 Active Directory 連結,使 ID 驗證變得非常容易。以下情況是可能的:

  • 网络应用程序版本如果使用 ,則在登入驗證期間將首先顯示 Active Directory 驗證 ID。
  • 在ID認證中,現在可以進行無密碼認證和作業系統密碼認證。
  • CAMServer使用Active Directory的LDAP協定來判斷身分認證是否成功。

Active Directory ID 連結

啟用 Active Directory ID 連線後,如果使用者已通過 Active Directory 驗證,將自動設定登入 ID。

可自動設定登入ID 网络应用程序版本 僅有的。

身份驗證方法

在儲存此設定之前,請務必先完成 LDAP 設定並執行「測試 LDAP 設定」。

啟用Active Directory ID連動後,您可以選擇「無密碼身份驗證」或「作業系統密碼驗證」。

無密碼身份驗證

AD登入時可獲得的資訊經過加密並用作身份驗證令牌,允許服務無需密碼即可登入。在啟用此設定之前,您需要設定「用於代理身份驗證的 AD 使用者」和「測試 LDAP 設定」。

使用整合 Windows 身份驗證的 SSO 在安全性方面具有優勢。

如果啟用此設置,您將只能存取 Web 應用程式版本。
如果配置錯誤,所有使用者都將無法登入。但是,您可以透過在 CAMServer/boot.ini 檔案中設定 cam.disableADPasswordless=true 並啟動 CAMServer 來停用「無密碼身份驗證」。停用並啟動後,請檢查所有設置,並在啟用「無密碼身份驗證」之前務必執行「LDAP 設定測試」。啟用後,請從 cam.ini 檔案中刪除 cam.disableADPasswordless 並重新啟動 CAMServer。

作業系統密碼認證

使用作業系統密碼執行使用者身份驗證。

註冊新用戶時,請設定臨時密碼並進行註冊。一旦「作業系統密碼驗證」成功,驗證即視為通過,C&M 中註冊的密碼將被覆蓋。

即使「作業系統密碼驗證」失敗,使用者仍會在 C&M 註冊並設定密碼;如果密碼匹配,則視為驗證成功。
此設定是 使用整合 Windows 身份驗證的 SSO 它可以與以下產品配合使用:

LDAP 設定

LDAP URL

這是使用 ldap 搜尋 Active Directory 伺服器的 URL。根據需要在 LDAPUrl 中指定位址和連接埠。如果為空 ldap://localhost:389 使用 訪問它。 389 連接埠是 ldap 的預設連接埠。

如果需要 SSL,請使用 LDAPS ldaps://<FQDN>:636 請具體說明。

LDAP基本DN

LDAPBaseDN 是一個值,用於指定在 LDAP 伺服器物件樹中搜尋使用者的起始位置。可以指定多個 LDAPBaseDN,它們之間以換行符號分隔。

在 CAMServer v4.60.17 及更高版本中,通常情況下,不指定此項不會有問題。在先前的版本中,如果未指定,則只會自動新增 Users 容器(例如,CN=Users,DC=camtest,DC=com)。

如果未指定

如果未指定,LDAPBaseDN 將根據使用者 ID 的網域自動生成,並搜尋整個網域。例如,搜尋名為 user1@camtest.com 的使用者時,LDAPBaseDN 將為「DC=camtest, DC=com」。

如果指定

如果使用者位於組織單元 (OU) 內,您可以透過指定其各自的 BaseDN 來縮小搜尋範圍。下圖顯示了一個設置,該設置搜尋銷售部門和會計部門的組織單元 (OU)。

即使您另行指定,預設的 Users 容器 (CN=Users,DC=yourdomain,DC=com) 也會自動新增至搜尋。

測試 AD 使用者和 LDAP 設定以進行委派身份驗證

使用 Windows 整合式驗證的 SSO 或無密碼驗證時,請設定 AD 使用者以執行代理程式驗證,然後執行「測試 LDAP 設定」。

在上述認證過程中,執行代理認證的AD使用者會透過內部LDAP搜尋來驗證自己是否是合法的AD使用者。

Active Directory 同步設定

啟用 Active Directory 同步設定後,將在指定時間從 Active Directory 檢索訊息,並更新 Chat&Messenger 中的使用者資訊。

待更新資訊如下。

  • 使用者名稱...AD displayName 屬性
  • 群組名...AD部門屬性
  • 電子郵件・・・AD電子郵件屬性

常见问题

我可以建立 Active Directory 中不存在的使用者嗎?

如果您沒有選擇「無密碼」作為身份驗證方法,即使 Active Directory 中不存在該用戶,您也可以在 Chat&Messenger 用戶管理畫面上建立帳戶並登入。

我可以與 Active Directory 同步以自動新增使用者嗎?

目前,Chat&Messenger 不會根據 Active Directory 使用者自動新增或刪除使用者。因此,即使啟用了Active Directory鏈接,管理員也必須使用管理螢幕上的用戶註冊畫面或上傳CSV來建立Chat&Messenger用戶。

*CSV 上傳僅新增/更改 Chat&Messenger 用戶,不會刪除他們。請從管理畫面一次刪除一項。

我想要取得 Active Directory 使用者清單並建立 CSV。

您可以使用 PowerShell 的 Get-ADUser 來取得 Active Directory 使用者清單。此列表中的 使用者主體名稱 請使用 Chat&Messenger 上的使用者 ID(工作電子郵件地址)建立 CSV 檔案。

> Get-ADUser -Filter {objectClass -eq "user"} -Properties info

DistinguishedName : CN=user1,CN=Users,DC=***,DC=com
GivenName         : ユーザ1
Name              : user1
ObjectClass       : user
ObjectGUID        : bf84cdab-2c21-44cf-aaca-afe493d97f2a
SamAccountName    : user1
SID               : S-1-5-21-3698402442-2374923176-*****-1104
Surname           : ユーザ1
UserPrincipalName : user1@***.com

DistinguishedName : CN=user2,CN=Users,DC=***,DC=com
GivenName         : user2
Name              : user2
ObjectClass       : user
ObjectGUID        : 482450a4-482a-40ac-b89b-434605f45571
SamAccountName    : user2
SID               : S-1-5-21-3698402442-2374923176-*****-1105
Surname           : テスト
UserPrincipalName : user2@***.com

# AD users のリストを CSVで出力
> $users = Get-ADUser -Filter {objectClass -eq "user"} -Properties UserPrincipalName, GivenName
> $selectedUsers = $users | Select-Object UserPrincipalName, GivenName
> $selectedUsers | Export-Csv -Path "C:\path\to\output\users.csv" -NoTypeInformation

  • 網址をコピーしました!
目錄