bk-user
bk-user copied to clipboard
【用户目录】用户目录同步ldap后,是否可以修改ldap目录为默认目录,而不需要使用域后缀登陆
功能需求背景,例如你遇到了什么问题
大部分企业客户的用户目录均是同步第三份身份系统的数据,而不会使用用户管理的默认目录管理用户。 主要痛点在于:登陆时,用户已经养成一定的登陆习惯了,而在蓝鲸登陆时需要输入额外内容
描述你觉得更好的解决方案
可以在体验上进行优化,而不改动原有目录逻辑。 例如可以将某一个新增的目录单选配置为“登陆默认目录”,用户在登录时,如果只输入了用户名,提交时系统会默认为改用户名填充上域名,登陆到指定目录里去,而当用户需要登入默认目录时,需要加上@default.local
额外信息
任何你觉得有助于理解的信息
ldap同步最终调用的是ldap的接口做的登录校验, 不是走的用户管理数据
流程: 用户输入 -> 登录 -> 用户管理 直接代理 用户名/密码 -> 请求ldap服务器校验
已经涵盖在多租户功能里了