LDAP Server
总览
- 集中保护并管理组织内用户和群组的身份
- 基于 LDAP 第 3 版 (RFC2251)
- 支持的 LDAP 客户端:Linux 和 macOS
用户与群组管理
- 允许 LDAP 用户在同一 LDAP 目录中的 Synology NAS 客户端上更改其密码
- 最大用户数量:20,000
- 最大群组数量:20,000
- 支持通过 .csv 文件批量导入用户
- 支持嵌套群组
- 所有 LDAP 用户都属于 "users" 群组
- 以下显示的系统保留用户和群组无法删除:
- 默认用户:"admin"
- 默认群组:"administrators"、"users"、"Directory Operators"、"Directory Clients"、"Directory Consumers"
- 限制:用户和群组名称不支持特殊字符:{}|^[]?=:+/*()$!"#%&',;<>@\~`
备份 & 还原
- 支持 LDAP 资料库的排程备份和手动还原
- 支持通过 Hyper Backup 备份和还原 LDAP 目录配置
Consumer 服务器
- 支持 Consumer 服务器,这是一种只读 LDAP 服务器,可与另一台 Synology LDAP Server 实时同步 LDAP 数据库
- 为设置 Consumer 服务器而配置 LDAP 用户的分组方式:
- 将这些用户添加到“Directory Consumers”群组
- 不应将这些用户添加到“Directory Operators”和“Directory Clients”群组
- 限制:Consumer 服务器仅支持加入由 Synology LDAP Server 创建的 Provider/Consumer 服务器
Google Workspace 单点登录
- 集成 Google Workspace 单点登录,让用户可使用存储于 LDAP Server 的帐户和密码访问 Google Workspace 服务