tencent cloud

堡垒机

产品简介
产品概述
产品优势
应用场景
SaaS 型堡垒机标准版与专业版区别
购买指南
计费概述
购买方式
升级服务
升级带宽
升级扩展包
续费说明
欠费说明
退费说明
快速入门
管理人员首次登录
管理人员操作入门
运维人员首次登录
运维人员操作入门
操作指南
管理配置手册
运维配置手册
实践教程
高危命令阻断
文件传输控制
安全事故追溯
跨 VPC 资产管理
使用内网域名访问堡垒机运维页面
故障处理
Windows 资源登录提示 Connection timed out
Windows 资源登录提示 wait active
Mac 电脑登录 Linux 提示 no matching host key type found
Mac 系统用户无法访问 Windows 资源
Mac 系统使用 iTerm 客户端运维时出现乱码
无法调用本地 Xshell 或 SecureCRT
运维用户无法收到验证码短信
运维人员登录资源无法获取到账号
Linux 资源登录提示主机不可达
Linux 资源登录失败提示密码错误
常见问题
使用相关
咨询相关
BH 政策
隐私政策
数据处理和安全协议

LDAP 认证设置

PDF
聚焦模式
字号
最后更新时间: 2025-04-18 10:58:59

操作场景

当企业内部使用 LDAP 时,用户可以使用 LDAP 账号登录堡垒机,管理人员也可以直接从 LDAP 同步用户到堡垒机,这样就不需要单独维护堡垒机的用户管理体系,简化管理流程。
说明:
如果您有 LDAP 认证的需求,请 联系我们 开通该功能。

操作步骤

1. 登录 堡垒机控制台
2. 在左侧导航栏中,选择系统设置 > LDAP
3. 在 LDAP 页面,单击右上角的编辑,默认情况下,LDAP 状态为禁用状态,可单击

图标启用 LDAP,需配置如下 LDAP 信息。
注意
页面标*的为必填项。

参数名称
参数说明
网络域
选择网络域。
服务器 IP 地址
输入 LDAP 服务器的 IP 地址。
备用服务器 IP 地址
如果您的 LDAP 服务器有多个 IP,可以输入一个备用的 IP 地址。
SSL
设置是否启用 SSL。
服务端口
输入 LDAP 服务器的端口。
Base DN
输入 LDAP 服务器的 Base DN 信息,格式为:ou=ouname,dc=test,dc=com。
管理员账号
输入管理员的账号信息,格式为:cn=admin, ou=ouname,dc=test,dc=com。
管理员密码
输入管理员账号的密码信息。
用户过滤
输入用户过滤条件。
用户名属性映射
输入在 LDAP 里面表示用户名的属性。
自动同步
设置是否启用自动同步用户。
覆盖已存在的用户
设置是否当用户名相同时,使用 LDAP 内的用户信息覆盖堡垒机内已存在的用户信息。
同步周期
输入自动同步 LDAP 用户的周期。
部门过滤
设置部门过滤条件。
同步 OU
选择要同步用户所在的 OU。
姓名属性映射
输入在 LDAP 里面表示用户姓名的属性。
手机号属性映射
输入在 LDAP 里面表示用户手机号的属性。
邮箱属性映射
输入在 LDAP 里面表示用户邮箱的属性。
4. 输入所需信息后,单击确定,即可保存设置。
5. 如果开启了自动同步,单击确定之后,会弹出弹窗询问是否立即同步,根据实际需要选择“是”或“否”即可。


帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈