Active Directory 整合概述
本地 CAMServer Enterprise 透過與 Active Directory 連結,使 ID 驗證變得非常容易。以下情況是可能的:
- 网络应用程序版本如果使用 ,則在登入驗證期間將首先顯示 Active Directory 驗證 ID。
- 在ID認證中,現在可以進行無密碼認證和作業系統密碼認證。
- CAMServer使用Active Directory的LDAP協定來判斷身分認證是否成功。
Active Directory ID 連結
啟用 Active Directory ID 連線後,如果使用者已通過 Active Directory 驗證,將自動設定登入 ID。
身份驗證方法
啟用Active Directory ID連動後,您可以選擇「無密碼身份驗證」或「作業系統密碼驗證」。
無密碼身份驗證
AD登入時可獲得的資訊經過加密並用作身份驗證令牌,允許服務無需密碼即可登入。在啟用此設定之前,您需要設定「用於代理身份驗證的 AD 使用者」和「測試 LDAP 設定」。
・如果啟用此設置,您將只能存取 Web 應用程式版本。
如果配置錯誤,所有使用者都將無法登入。但是,您可以透過在 CAMServer/boot.ini 檔案中設定 cam.disableADPasswordless=true 並啟動 CAMServer 來停用「無密碼身份驗證」。停用並啟動後,請檢查所有設置,並在啟用「無密碼身份驗證」之前務必執行「LDAP 設定測試」。啟用後,請從 cam.ini 檔案中刪除 cam.disableADPasswordless 並重新啟動 CAMServer。
作業系統密碼認證
使用作業系統密碼執行使用者身份驗證。
註冊新用戶時,請設定臨時密碼並進行註冊。一旦「作業系統密碼驗證」成功,驗證即視為通過,C&M 中註冊的密碼將被覆蓋。
LDAP 設定
LDAP URL
這是使用 ldap 搜尋 Active Directory 伺服器的 URL。根據需要在 LDAPUrl 中指定位址和連接埠。如果為空 ldap://localhost:389 使用 訪問它。 389 連接埠是 ldap 的預設連接埠。
LDAP基本DN
LDAPBaseDN 是一個值,用於指定在 LDAP 伺服器物件樹中搜尋使用者的起始位置。可以指定多個 LDAPBaseDN,它們之間以換行符號分隔。
如果未指定
如果未指定,LDAPBaseDN 將根據使用者 ID 的網域自動生成,並搜尋整個網域。例如,搜尋名為 user1@camtest.com 的使用者時,LDAPBaseDN 將為「DC=camtest, DC=com」。
如果指定
如果使用者位於組織單元 (OU) 內,您可以透過指定其各自的 BaseDN 來縮小搜尋範圍。下圖顯示了一個設置,該設置搜尋銷售部門和會計部門的組織單元 (OU)。
測試 AD 使用者和 LDAP 設定以進行委派身份驗證
使用 Windows 整合式驗證的 SSO 或無密碼驗證時,請設定 AD 使用者以執行代理程式驗證,然後執行「測試 LDAP 設定」。
在上述認證過程中,執行代理認證的AD使用者會透過內部LDAP搜尋來驗證自己是否是合法的AD使用者。
Active Directory 同步設定
啟用 Active Directory 同步設定後,將在指定時間從 Active Directory 檢索訊息,並更新 Chat&Messenger 中的使用者資訊。
待更新資訊如下。
- 使用者名稱...AD displayName 屬性
- 群組名...AD部門屬性
- 電子郵件・・・AD電子郵件屬性
常见问题
我可以建立 Active Directory 中不存在的使用者嗎?
如果您沒有選擇「無密碼」作為身份驗證方法,即使 Active Directory 中不存在該用戶,您也可以在 Chat&Messenger 用戶管理畫面上建立帳戶並登入。
我可以與 Active Directory 同步以自動新增使用者嗎?
目前,Chat&Messenger 不會根據 Active Directory 使用者自動新增或刪除使用者。因此,即使啟用了Active Directory鏈接,管理員也必須使用管理螢幕上的用戶註冊畫面或上傳CSV來建立Chat&Messenger用戶。
|
| *CSV 上傳僅新增/更改 Chat&Messenger 用戶,不會刪除他們。請從管理畫面一次刪除一項。 |
我想要取得 Active Directory 使用者清單並建立 CSV。
您可以使用 PowerShell 的 Get-ADUser 來取得 Active Directory 使用者清單。此列表中的 使用者主體名稱 請使用 Chat&Messenger 上的使用者 ID(工作電子郵件地址)建立 CSV 檔案。
> Get-ADUser -Filter {objectClass -eq "user"} -Properties info
DistinguishedName : CN=user1,CN=Users,DC=***,DC=com
GivenName : ユーザ1
Name : user1
ObjectClass : user
ObjectGUID : bf84cdab-2c21-44cf-aaca-afe493d97f2a
SamAccountName : user1
SID : S-1-5-21-3698402442-2374923176-*****-1104
Surname : ユーザ1
UserPrincipalName : user1@***.com
DistinguishedName : CN=user2,CN=Users,DC=***,DC=com
GivenName : user2
Name : user2
ObjectClass : user
ObjectGUID : 482450a4-482a-40ac-b89b-434605f45571
SamAccountName : user2
SID : S-1-5-21-3698402442-2374923176-*****-1105
Surname : テスト
UserPrincipalName : user2@***.com
# AD users のリストを CSVで出力
> $users = Get-ADUser -Filter {objectClass -eq "user"} -Properties UserPrincipalName, GivenName
> $selectedUsers = $users | Select-Object UserPrincipalName, GivenName
> $selectedUsers | Export-Csv -Path "C:\path\to\output\users.csv" -NoTypeInformation