把本地的 gitlab、redmine 啥的基于 LDAP 的系统账号登录和 SharePoint 的账号打通怎么搞? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
gouchaoer2
V2EX    问与答

把本地的 gitlab、redmine 啥的基于 LDAP 的系统账号登录 SharePoint 的账号打通怎么搞?

  •  
  •   gouchaoer2 2019 年 5 月 29 日 3092 次点击
    这是一个创建于 2453 天前的主题,其中的信息可能已经有所发展或是发生改变。

    本来打算自己搭一个 openLDAP 的,结果 leader 说他上一家公司直接用的微软的 SharePoint 的账号系统

    还发给我一个 msdn 的啥https://docs.microsoft.com/en-us/dotnet/framework/security/claims-based-identity-model这个文档,可是我不知道怎么搞啊

    有人知道么?

    7 条回复    2019-06-03 16:54:45 +08:00
    maplememory
        1
    maplememory  
       2019 年 5 月 29 日 via Android
    用 sysinternal 出的 adexplorer 查下你们公司的 ad, 然后在 gitlab 这些系统里填上对应部门的 dn 就好了
    Takamine
        2
    Takamine  
       2019 年 5 月 29 日 via Android
    比如 gitlab,在 gitlab.rb (配置文件好像是这名字)里面配置一下你们 AD 域的相关内容,如果域内分的挺细的话可以细化到 Group,以及对应的 adminGroup 的绑定。
    chinvo
        3
    chinvo  
       2019 年 5 月 29 日
    我司用的 Azure AD,GitLab 可以用 OmniAuth 直接对接,其他应用只要支持 OpenID Connect / SAML 也能直接配置

    有些应用配合 Office 365 可以黑科技 SMTP 认证
    gouchaoer2
        4
    gouchaoer2  
    OP
       2019 年 5 月 30 日
    @maplememory
    @Takamine
    @chinvo
    谢谢你们,这边的邮箱的 outlook.office.com ,以及办公共享是 xxx.sharepoint.com ,共用的一个账号系统,我们自己没有搭建有 LDAP 相关的东西,都是微软的。聚聚们可以教我怎么查看这个 AD 域么?如果能拿到这个信息,我应该可以自己配置 redmine 和 gitlab 的
    chinvo
        5
    chinvo  
       2019 年 5 月 30 日 via iPhone
    @gouchaoer2 #4 Azure AD 不是 AD,不能直接用 LDAP 访问,你问系统管理员配置一个“企业应用程序”,就能配置 OpenID Connect (OAuth) 或者 SAML 了
    Takamine
        6
    Takamine/a>  
       2019 年 5 月 30 日
    @gouchaoer2 我感觉你们的 root 结点可能就是这个 cn=xxx, dc=sharepoint, dc=com。
    具体的域划分和域账号分配比如员工入职之后对电脑的域绑定什么的,可以问问管公司网络那边的同事。
    gouchaoer2
        7
    gouchaoer2  
    OP
       2019 年 6 月 3 日
    @Takamine
    @chinvo 谢谢你们,我研究了一下太难了就放弃了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2071 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 27ms UTC 13:55 PVG 21:55 LAX 05:55 JFK 08:55
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86