国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

群暉搭建LDAP服務(wù)器實現(xiàn)一個賬號登錄DSM、Gitea、jellyfin

這篇具有很好參考價值的文章主要介紹了群暉搭建LDAP服務(wù)器實現(xiàn)一個賬號登錄DSM、Gitea、jellyfin。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。


前言

LDAP(輕量級目錄訪問協(xié)議)是一種用于訪問和管理分布式目錄服務(wù)的協(xié)議,它具有以下好處:

集中管理用戶身份認證和授權(quán):LDAP提供了一種方法,使組織能夠集中管理用戶的身份認證和授權(quán)。通過將用戶信息存儲在一個中心化的目錄服務(wù)中,管理員可以更輕松地管理用戶賬戶、密碼策略和權(quán)限。

也就是說通過ldap 可以實現(xiàn)一個賬號、密碼可以登陸多個系統(tǒng)或者應(yīng)用程序,只要他們支持LDAP。

研究幾天后發(fā)現(xiàn),使用群暉的LDAP還能夠控制用戶的登錄權(quán)限,例如,只讓用戶登錄DSM和Gitea,不能登錄jellyfin,而且實現(xiàn)非常簡單,這也是為什么選擇群暉的套件,而不使用OPENLDAP的原因,其他的也能實現(xiàn),主要是群暉的安裝、使用來簡單

安裝LDAP Server

首先在群暉的套件中心找到LDAP Server,安裝并打開,然后只需設(shè)置FQDN和密碼即可。

jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

FQDN可隨意設(shè)置,例如 abc.com

請記住 Base DN 和 BindDN、還有設(shè)置的密碼,后面需要這些參數(shù)。

新建群組

然后找到管理群組,新增兩個群組,gitea和jellyfin群組,后續(xù)需要使用。

jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

新增用戶

點擊管理用戶,新增一個用戶,請自己根據(jù)實際情況填寫

jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

加入群組,選擇gitea和jellyfin,這是控制這兩個登錄的權(quán)限,取消掉以后就不能使用該賬號登錄對應(yīng)的應(yīng)用。

jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

其他參數(shù)根據(jù)實際情況填寫。

DSM加入LDAP

在控制面版找到域/LDAP

jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

點擊加入按鈕,注意,IP為你群暉服務(wù)器的IP,DNS可以填路由器的地址,或者119或者114都可以。

jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

BindDN、Base DN 、密碼,填上述LDAP Server 的設(shè)置參數(shù)。

jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

加入成功后的狀態(tài)。

jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

DSM使用LDAP登錄

在控制面版,找到域/LDAP,然后選擇LDAP用戶,點擊更新LDAP數(shù)據(jù),可以看到多了一個test用戶。

jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

點擊家目錄,啟動LDAP用戶家目錄服務(wù)

jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

選中用戶,郵件編輯,剩下的權(quán)限設(shè)置就和DMS賬號一樣,根據(jù)實際情況自行設(shè)置。

jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

然后使用該賬號登錄即可。

jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

登錄成功!

jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

Gitea配置

使用管理員賬號登錄Gitea,找到后臺管理,身份及認證---->認證源---->添加認證源

jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

配置可參考gitea的設(shè)置

參數(shù) 說明
主機 群暉IP地址
端口 389
綁定DN 群暉LDAP Server 的 BindDN
綁定密碼 LDAP Server設(shè)置的密碼
用戶搜索基準 群暉LDAP Server 的 BaseDN

用戶過濾規(guī)則

(&(objectClass=posixAccount)(|(uid=%[1]s)(mail=%[1]s))(memberOf=cn=gitea,cn=groups,dc=abc,dc=com))

請注意,其中cn=gitea的giea為ldap 服務(wù)器設(shè)置的群組名稱。后面的,dc=xxx,dc=xxx為BaseDN,這兩個一定要根據(jù)實際情況進行修改,這也是設(shè)置登錄權(quán)限的關(guān)鍵。

jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

后面的參數(shù)照填即可。

jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

登錄

第一次登錄會提示用戶名或密碼不正確,不要慌,再點擊一次登錄即可。估計是第一次沒同步。

jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

第二次登錄成功

jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

可以看到用戶認證源為ldap

!jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

取消其登錄權(quán)限

找到LDAP Server ,選擇用戶,右鍵編輯,用戶群組,將gitea取消掉,然后再次測試,發(fā)現(xiàn)會一直提示用戶名或密碼不正確。

!jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

Jellyfin配置

首先在插件中心安裝LDAP-Auth這個插件

jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

參數(shù) 說明
LDAP Server 群暉IP地址
LDAP Port: 389
LDAP Bind User 群暉LDAP Server 的 BindDN
LDAP Bind User Password LDAP Server設(shè)置的密碼
LDAP Base DN for searches 群暉LDAP Server 的 BaseDN

jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin
jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

LDAP Search Filter,這個和gitea不一樣,但是也很類似,

其中cn=jellyfin的jellyfin為ldap 服務(wù)器設(shè)置的群組名稱。后面的,dc=xxx,dc=xxx為BaseDN,這兩個一定要根據(jù)實際情況進行修改,這也是設(shè)置登錄權(quán)限的關(guān)鍵。

(&(memberOf=cn=jellyfin,cn=groups,dc=abc,dc=com)(objectClass=inetOrgPerson))

jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin
jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

登錄

輸入賬號密碼,一次性登陸成功。

jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

可以看見賬號認證為LDAP

jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

取消其登錄權(quán)限見gitea取消其登錄權(quán)限。

總結(jié)

目前使用一段時間基本沒有啥問題。但是有已下幾個缺陷:
1.無法在gitea和jellyfin更改密碼,但是可以登錄dsm自助修改密碼。
2.其中的封禁登錄功能對gitea和jellyfin無效,封禁之后仍可繼續(xù)登錄,但是對dsm有效。

jellyfin ldap,服務(wù)器,gitea,運維,群暉,LDAP,jellyfin

3.只有在LDAP添加的用戶才能實現(xiàn)以上功能。
4.LDAP認證服務(wù)器一旦掛掉,所有的應(yīng)用也就無法登錄。
5.LDAP服務(wù)器里的用戶刪掉后,其它平臺的用戶依舊存在,需要手動刪除用戶以及配置。
6.LDAP認證服務(wù)器一旦掛掉,所有的應(yīng)用也就無法登錄。
7.LDAP服務(wù)器里的用戶刪掉后,其它平臺的用戶依舊存在,需要手動刪除用戶以及配置。

本來也就是家用,所以以上問題看起來也不是什么問題,剩下的只能繼續(xù)慢慢研究。

大家有沒有其他支持LDAP認證的平臺軟件推薦。文章來源地址http://www.zghlxwxcb.cn/news/detail-811211.html

到了這里,關(guān)于群暉搭建LDAP服務(wù)器實現(xiàn)一個賬號登錄DSM、Gitea、jellyfin的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 全網(wǎng)最全Centos7.9搭建LDAP服務(wù)器+圖形界面

    全網(wǎng)最全Centos7.9搭建LDAP服務(wù)器+圖形界面

    該密碼是LADP服務(wù)器的管理員根密碼,輸入slappasswd后提示輸入密碼(123456)與確認密碼,系統(tǒng)會輸出一串加密后的字符串(保存好加密后的字符串,后面需要使用) 通過ldapmodify進行修改,不建議直接對文件進行修改 ①查看文件 ?② 創(chuàng)建目錄存放修改文件 ③創(chuàng)建 db .ldif 文件

    2024年02月07日
    瀏覽(25)
  • 群暉上搭建teamspeak3語音服務(wù)器

    群暉上搭建teamspeak3語音服務(wù)器

    什么是 TeamSpeak ? TeamSpeak (簡稱 TS )是一款團隊語音通訊工具,但比一般的通訊工具具有更多的功能而且使用方便。它由服務(wù)器端程序和客戶端程序兩部分組成,如果不是想自己架設(shè) TS 服務(wù)器,只需下載客戶端程序即可。 Teamspeak 依靠先進的體系結(jié)構(gòu),方便靈活的應(yīng)用功能

    2024年02月04日
    瀏覽(27)
  • 群暉免費郵件服務(wù)器Mail Server搭建心德

    2023年1月2日 Daniel.y 群暉Synology Mail Server可以用于搭建免費的企業(yè)郵箱,不限用戶數(shù)也不限郵箱容量。常規(guī)的安裝流程在群暉的官方網(wǎng)站中有介紹,在此就不再贅述。這里主要介紹一些注意事項和疑難問題解決經(jīng)驗。 搭建自己的郵箱服務(wù)器面臨最大的挑戰(zhàn)是如何防止收到垃圾郵

    2024年02月07日
    瀏覽(32)
  • 【阿里云服務(wù)器數(shù)據(jù)遷移】 同一個賬號 不同區(qū)域服務(wù)器

    【阿里云服務(wù)器數(shù)據(jù)遷移】 同一個賬號 不同區(qū)域服務(wù)器

    假如說一臺云服務(wù)器要過期了,現(xiàn)在新買了一臺,有的人會煩惱又要將重新在新的服務(wù)器上裝環(huán)境,部署上線舊服務(wù)器上的網(wǎng)站項目, 但是不必?zé)?本文將介紹如何快速將就舊的服務(wù)器上的數(shù)據(jù)遷移到新的服務(wù)器上. 包括所有的環(huán)境和網(wǎng)站項目噢 !? 填寫 鏡像名稱和描述. 選擇自定

    2024年01月24日
    瀏覽(96)
  • LDAP搭建,實現(xiàn)linux賬號統(tǒng)一管理

    LDAP搭建,實現(xiàn)linux賬號統(tǒng)一管理

    ldap是開源的輕量級目錄訪問協(xié)議,英文全稱是Lightweight Directory Access Protocol,它本身是一個小型文件數(shù)據(jù)庫,能夠通過server + client(服務(wù)端+客戶端)的方式,進行統(tǒng)一的用戶賬號管理。隨著公司研發(fā)人員越來越多,在各個研發(fā)服務(wù)器上添加重復(fù)賬號就變得麻煩,如果使用ldap來管

    2024年02月04日
    瀏覽(16)
  • 群暉NAS配置之自有服務(wù)器frp實現(xiàn)內(nèi)網(wǎng)穿透

    群暉NAS配置之自有服務(wù)器frp實現(xiàn)內(nèi)網(wǎng)穿透

    frp 是一個專注于內(nèi)網(wǎng)穿透的高性能的反向代理應(yīng)用,支持 TCP、UDP、HTTP、HTTPS 等多種協(xié)議,且支持 P2P 通信??梢詫?nèi)網(wǎng)服務(wù)以安全、便捷的方式通過具有公網(wǎng) IP 節(jié)點的中轉(zhuǎn)暴露到公網(wǎng)。今天跟大家分享一下frp實現(xiàn)內(nèi)網(wǎng)穿透 通過在具有公網(wǎng) IP 的節(jié)點上部署 frp 服務(wù)端,可以輕

    2024年02月04日
    瀏覽(33)
  • 群暉部署私人聊天服務(wù)器Vocechat并結(jié)合內(nèi)網(wǎng)穿透實現(xiàn)公網(wǎng)遠程訪問

    群暉部署私人聊天服務(wù)器Vocechat并結(jié)合內(nèi)網(wǎng)穿透實現(xiàn)公網(wǎng)遠程訪問

    如何擁有自己的一個聊天軟件服務(wù)? 本例介紹一個自己本地即可搭建的聊天工具,不僅輕量,占用小,且功能也停強大,它就是Vocechat. Vocechat是一套支持獨立部署的個人云社交媒體聊天服務(wù)。它從Slack、Discord、RocketChat、Solid、Matrix等產(chǎn)品和規(guī)范中博采眾長,適用于團隊內(nèi)部交流、個

    2024年03月14日
    瀏覽(31)
  • 搭建一個云計算服務(wù)器

    搭建一個云計算服務(wù)器

    1、、安裝并打開VMware, 右擊以管理員身份運行 2、 在VMware中點擊新建虛擬機 3、 有典型和自定義兩種新建方式,這里選擇 自定義安裝; 典型新建比較自動化,直接安裝就可以 4、?虛擬機兼容性,默認下一步, 一般選擇老的版本 ,可以兼容老的程序,選擇老的版本方便遷移

    2024年04月09日
    瀏覽(60)
  • 20 分鐘搭建一個串流服務(wù)器

    步驟1:準備Nginx RTMP容器 首先,您可以使用官方的Nginx RTMP Docker鏡像來創(chuàng)建Nginx RTMP容器。運行以下命令: 這將在后臺運行Nginx RTMP容器,將本地1935端口映射到容器的1935端口。 步驟2:準備FFmpeg容器 接下來,您可以創(chuàng)建一個自定義的FFmpeg容器,用于將本地視頻流傳輸?shù)絅ginx RT

    2024年02月06日
    瀏覽(40)
  • 自己搭建一個KMS服務(wù)器

    自己搭建一個KMS服務(wù)器

    本文僅適合個人用戶,商業(yè)用戶使用該程序可能會面臨法律風(fēng)險?。?! 建議有經(jīng)濟能力的讀者支持正版。 知周所眾,Windows和Office不是免費軟件。如果是新購買的品牌機,則應(yīng)該預(yù)裝有正版的Windows家庭版,部分用戶還附贈Office。但是,我相信我的讀者一大部分用的是自己組裝

    2024年02月07日
    瀏覽(16)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包