关于jumpserver做ldap认证的问题

大家好:

公司部署了openldap服务器,在jump server上启动ldap认证,jumpserver的版本是4.10. 现在问题是在组下创建的用户可以同步到jumpserver上,通过组的member属性引用的用户无法同步到jumpserver上,在jumpserver上看不到引用的用户,组的属性是groupofnames。想问下jumpserver是否支持通过member属性引用的用户,还是我的配置有问题。

谢谢

说明(发布前可手动删除说明内容):

  • 发布话题前请确认好标题与标签、你已经看过了[JumpServer版规V1.0] ;
  • 如有必要请附带以下信息:JumpServer 版本、运行方式(安装包运行 or 源码运行 )、浏览器版本、更多描述或截图信息。
  1. JumpServer 支持通过 LDAP 的 member 属性(如 memberUidgroupOfNames)同步用户,但需确保用户属性映射配置正确。
  2. 请在 LDAP 用户属性映射中添加 "groups": "groupOfNames",并确认 OpenLDAP 服务器已启用对应组成员属性支持。
  3. 确保 JumpServer 与 OpenLDAP 网络连通,且用户所属组的 DN 路径可被正常查询。
  4. 修改后重新同步用户,若仍失败,请检查 /opt/jumpserver/config/config.txt 中是否启用 AUTH_LDAP_USER_LOGIN_ONLY_IN_USERS=true,该参数会限制未导入用户登录。

你好,配置后好像把组识别成用户了,未识别到组下面的用户,请问我该如何配置啊


你好,保存后提示报错

参考这个重新设置试试 LDAP - JumpServer 文档