LDAP 认证

要在 Odoo 中配置 LDAP(轻量级目录访问协议) 身份验证:

  1. 打开 “设置” 应用程序,向下滚动到 整合 部分,然后启用 LDAP 身份验证。

  2. 点击 保存,然后返回到 整合 部分并点击 LDAP 服务器。

  3. 在 设置 LDAP 服务器 列表中,点击 新建,然后在下拉列表中选择所需的公司。

  4. 在 服务器信息 部分,分别在 LDAP 服务器地址 和 LDAP 服务器端口 字段中输入服务器的 IP 地址和端口。

  5. 启用 使用 TLS 可在连接 LDAP 服务器时请求安全 TLS/SSL 加密,前提是服务器已启用 StartTLS。

  6. 在 登录信息 部分,分别在 LDAP binddn`和 :guilabel:`LDAP 密码 字段中输入用于查询服务器的账户 ID 和密码。如果这两个字段为空,服务器将以匿名方式执行查询。

  7. 在 过程参数 部分,输入

    • 在 LDAP base 字段中使用 LDAP 格式输入 LDAP 服务器名称(例如,dc=example,dc=com`);

    • 在 LDAP 筛选器 字段中输入 uid=%s 。

  8. 在 用户信息 部分:

    • 启用 创建用户 可在首次使用 LDAP 登录时在 Odoo 中创建用户配置文件;

    • 选择用于创建新用户配置文件的 用户模板。如果未选择模板,则使用管理员配置文件。

注解

在使用微软活动目录(AD)进行 LDAP 身份验证时,如果用户在使用有效凭证的情况下仍遇到登录问题,请创建一个新的系统参数,在 LDAP 客户端中禁用推荐追逐:

  1. 激活开发者模式。

  2. 转至 设置 ‣ 技术 ‣ 系统参数,然后点击 新建。

  3. 填写字段:

    • 密钥:auth_ldap.disable_chase_ref

    • 价值:真