安裝好wikijs 之后, 可以進行進一步的詳細配置. 這里介紹 LDAP 認證的配置.
在 管理 -> 身份驗證 -> 添加策略 -> 選擇 LDAP/AD , 如下:

接下來進行詳細配置:
-
顯示名稱: 按需修改
-
是否啟用: 是
-
LDAP URL: 格式為:
ldap://serverhost:389orldaps://serverhost:636 -
Admin Bind DN:
CN=xxxx,OU=xxxx部,OU=xxxx,DC=xxxxx-net,DC=com,DC=cn? 注意:
一定要明確該CN的完整資訊.確定歸屬于
OU=xxxx部,OU=xxxx,DC=xxxxx-net,DC=com,DC=cn...否則登錄時會報錯:
賬號/密碼錯誤 -
Admin Bind Credentials: 上邊
CN的密碼; -
Search Base: 從哪個base DN 搜索用戶的示例如下:
OU=xxxx,DC=xxxxx-net,DC=com,DC=cn -
Serach Filter, 格式為:
(id={{username}}).id需要替換為對應的LDAP的專案, 一般為:(sAMAccountName={{username}})或(uid={{username}}) -
Use TLS: 按需
-
Verify TLS Certificate: 按需
-
TLS Certificate Path: 按需
-
Unique ID Field Mapping(唯一ID域映射): 一般為:
uid或sAMAccountName -
Email Field Mapping(電子郵件域映射): 一般為
mail -
Display Name Field Mapping(顯示名域映射): 一般為
displayName或cn -
Avatar Picture Field Mapping(頭像域映射): 一般為
thumbnailPhoto或jpegPhoto -
開放注冊: 啟用
-
限制到特定的電子郵件域: 按需
-
分配給組: 默認是
Guest, 按需調整.
最終總結如下:


三人行, 必有我師; 知識共享, 天下為公. 本文由東風微鳴技術博客 EWhisper.cn 撰寫.
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/549155.html
標籤:其他
上一篇:IT工具知識-16: 安卓手機通過USB共享網路給OpenWrt
下一篇:【ACM演算法競賽日常訓練】DAY10題解與分析【月月給華華出題】【華華給月月出題】| 篩法 | 歐拉函式 | 數論
