下載安裝
省略
安裝LDAP插件
管理員登錄禪道竿裂,進入 后臺 – 插件 - 本地安裝
上傳ldap.zip
cd opt/zbox/app/zentao
修改module/user/ext/model/identify.php 文件
注釋其中2行并增加
# $account = $this->config->ldap->uid.'='.$account.','.$this->config->ldap->baseDN;
# $pass = $ldap->identify($this->config->ldap->host, $account, $password);
$dn = $ldap->getUserDn($this->config->ldap, $account);
$pass = $ldap->identify($this->config->ldap->host, $dn, $password);
修改module/ldap/model.php
文件在尾部}前加函數(shù)
public function getUserDn($config, $account) {
$ret = null;
$ds = ldap_connect($config->host);
if ($ds) {
ldap_set_option($ds,LDAP_OPT_PROTOCOL_VERSION,3);
ldap_bind($ds, $config->bindDN, $config->bindPWD);
$filter = "(cn=$account)";
$rlt = ldap_search($ds, $config->baseDN, $filter);
$count=ldap_count_entries($ds, $rlt);
if($count > 0) {
$data = ldap_get_entries($ds, $rlt);
$ret = $data[0]['dn'];
$str = serialize($data);
}
ldap_unbind($ds);
ldap_close($ds);
}
return $ret;
}
注意$filter = "(cn=$account)";
里面的 cn要和你的ldap登錄用戶字段一致, 不然不能登錄
修改 config/my.php 文件
尾部增加
$config->notMd5Pwd = true;
以關(guān)閉md5加密,否則認證不能通過
配置LDAP
修改module/ldap/config.php
<?php
$config->ldap = new stdclass();
$config->ldap->host = 'ldap://172.31.250.114:389';
$config->ldap->version = '3';
$config->ldap->bindDN = 'cn=Manager,dc=yl,dc=local';
$config->ldap->bindPWD = 'zsA3esBeSXqzOTiDcPOUGAdiRzsLXp_1';
$config->ldap->baseDN = 'ou=People,dc=yl,dc=local';
$config->ldap->searchFilter = '(objectClass=person)';
$config->ldap->uid = 'cn';
$config->ldap->mail = 'mail';
$config->ldap->name = 'displayName';
也可以進頁面配置
管理員登錄禪道链韭,進入 后臺 - LDAP排霉,配置參數(shù)如上
保存設置窍株,并手動同步用戶
登錄使用
非LDAP用戶登錄,使用”admin
LDAP的用戶直接登錄使用即可