<< 点击显示目录 >> 主页 mappServices帮助手册 > mapp UserX: 使用用户角色系统的用户管理 > 概念 > 用户管理 > 用户管理模式 > 集中的用户管理 > Directory server |
mapp服务V5.16
可以使用目录服务器创建一个集中的用户管理系统。根据使用的操作系统,可以使用以下目录服务器。
•活动目录服务器。 活动目录服务器用于基于Windows的操作系统。功能已经用Windows Server 2019进行了测试。
•389目录服务器。 389目录服务器可用于基于Linux的操作系统。该功能已在1.4.2.15版本中测试。
角色,在目录服务器上被称为用户组,所有用户都在服务器上管理。
用户被分配到用户组。可以为用户指定其他信息,如电话号码或电子邮件地址。
图: 在活动目录服务器上定义附加信息
目标系统和目录服务器之间使用的通信协议是 LDAPS ("Lightweight Directory Access Protocol Secure")。这个协议允许mapp UserX连接到目录服务器。
目录服务器上的用户和角色只能在服务器本身进行编辑。
连接到目录服务器
为了使mapp UserX与目录服务器结合工作,在用户操作过程中必须有一个与服务器的连接。例如,一个用户行动可以是一个登录程序或实施一个电子签名。
哪一个目录服务器应该被使用,可以在 MpUserX配置的 "服务器设置 "中定义 。然后定义连接参数,如 "主机名 "和 "端口号"。有关其他信息,请看 这里的 "服务器设置"。连接设置可以在运行时使用功能块 MpUserXServerConfig来 改变 。 关于配置中的其余参数在运行时可能产生的影响,请参见 功能部分 。
当在活动目录服务器上创建用户组时,可以指定一个组是否应该在本地、全局或普遍管理("组范围")。还可以定义一个组的类型("组类型")。
所使用的设置对mapp UserX没有影响。任何范围和组类型都可以被定义。
为了让用户事后登录,必须在389目录服务器中启用插件 "memberOf"。