gouchaoer2
V2EX  ›  问与答

把本地的 gitlab、redmine 啥的基于 LDAP 的系统账号登录和 SharePoint 的账号打通怎么搞?

  •  
  •   gouchaoer2 · May 29, 2019 · 3263 views
    This topic created in 2552 days ago, the information mentioned may be changed or developed.

    本来打算自己搭一个 openLDAP 的,结果 leader 说他上一家公司直接用的微软的 SharePoint 的账号系统

    还发给我一个 msdn 的啥https://docs.microsoft.com/en-us/dotnet/framework/security/claims-based-identity-model这个文档,可是我不知道怎么搞啊

    有人知道么?

    7 replies    2019-06-03 16:54:45 +08:00
    maplememory
        1
    maplememory  
       May 29, 2019 via Android
    用 sysinternal 出的 adexplorer 查下你们公司的 ad, 然后在 gitlab 这些系统里填上对应部门的 dn 就好了
    Takamine
        2
    Takamine  
       May 29, 2019 via Android
    比如 gitlab,在 gitlab.rb (配置文件好像是这名字)里面配置一下你们 AD 域的相关内容,如果域内分的挺细的话可以细化到 Group,以及对应的 adminGroup 的绑定。
    chinvo
        3
    chinvo  
       May 29, 2019
    我司用的 Azure AD,GitLab 可以用 OmniAuth 直接对接,其他应用只要支持 OpenID Connect / SAML 也能直接配置

    有些应用配合 Office 365 可以黑科技 SMTP 认证
    gouchaoer2
        4
    gouchaoer2  
    OP
       May 30, 2019
    @maplememory
    @Takamine
    @chinvo
    谢谢你们,这边的邮箱的 outlook.office.com ,以及办公共享是 xxx.sharepoint.com ,共用的一个账号系统,我们自己没有搭建有 LDAP 相关的东西,都是微软的。聚聚们可以教我怎么查看这个 AD 域么?如果能拿到这个信息,我应该可以自己配置 redmine 和 gitlab 的
    chinvo
        5
    chinvo  
       May 30, 2019 via iPhone
    @gouchaoer2 #4 Azure AD 不是 AD,不能直接用 LDAP 访问,你问系统管理员配置一个“企业应用程序”,就能配置 OpenID Connect (OAuth) 或者 SAML 了
    Takamine
        6
    Takamine  
       May 30, 2019
    @gouchaoer2 我感觉你们的 root 结点可能就是这个 cn=xxx, dc=sharepoint, dc=com。
    具体的域划分和域账号分配比如员工入职之后对电脑的域绑定什么的,可以问问管公司网络那边的同事。
    gouchaoer2
        7
    gouchaoer2  
    OP
       Jun 3, 2019
    @Takamine
    @chinvo 谢谢你们,我研究了一下太难了就放弃了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1516 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 466ea39e · 36ms · UTC 16:32 · PVG 00:32 · LAX 09:32 · JFK 12:32
    ♥ Do have faith in what you're doing.