bk-user icon indicating copy to clipboard operation
bk-user copied to clipboard

【用户目录】用户目录同步ldap后,是否可以修改ldap目录为默认目录,而不需要使用域后缀登陆

Open pagezz-canway opened this issue 2 years ago • 2 comments

功能需求背景,例如你遇到了什么问题

大部分企业客户的用户目录均是同步第三份身份系统的数据,而不会使用用户管理的默认目录管理用户。 主要痛点在于:登陆时,用户已经养成一定的登陆习惯了,而在蓝鲸登陆时需要输入额外内容

描述你觉得更好的解决方案

可以在体验上进行优化,而不改动原有目录逻辑。 例如可以将某一个新增的目录单选配置为“登陆默认目录”,用户在登录时,如果只输入了用户名,提交时系统会默认为改用户名填充上域名,登陆到指定目录里去,而当用户需要登入默认目录时,需要加上@default.local

额外信息

任何你觉得有助于理解的信息

pagezz-canway avatar Dec 08 '22 07:12 pagezz-canway

ldap同步最终调用的是ldap的接口做的登录校验, 不是走的用户管理数据

流程: 用户输入 -> 登录 -> 用户管理 直接代理 用户名/密码 -> 请求ldap服务器校验

wklken avatar Dec 08 '22 08:12 wklken

已经涵盖在多租户功能里了

nannan00 avatar Apr 06 '23 11:04 nannan00