Ana içeriğe geç
Sürüm: 2026.09

LDAP sunucusu

Kurulum sihirbazının 3. adımıdır (opsiyonel). Active Directory hesaplarıyla web arayüzüne giriş ve Active Directory grubuna göre raporlama için gereklidir. Sonradan Ayar yönetimi menüsünden açılır.

En az gerekenler​

Çoğu ortamda şu alanları doldurmak yeterlidir; diğer alanlar Active Directory için hazır değerlerle gelir.

AlanÖrnek
Takma adNascella AD — listelerde görünen ad
Ana sunucu192.168.139.2 veya etki alanı denetleyicisinin adı
LDAP temel DNdc=nascella,dc=local
Port389
Kullanıcı adı / ŞifreDizinde arama yapabilen bir LDAP hesabı

LDAP sunucusu: genel ayarlar, güvenlik, bayraklar ve öznitelikler

İkincil sunucu ve Üçüncü sunucu alanlarına ek etki alanı denetleyicilerini yazabilirsiniz.

Bayraklar ve davranışlar​

SeçenekVarsayılanAçıklama
Sunucuyu kontrol etmek için ping kullanAçıkBağlanmadan önce sunucunun ayakta olduğunu ping ile kontrol eder.
OpenLDAPKapalıDizin Active Directory değil OpenLDAP ise açın.
LDAP SSL gerekliKapalıŞifreli bağlantı (LDAPS) kullanır.
Sertifika doğrulaKapalıLDAPS'te sunucu sertifikasını doğrular.
Kullanıcı araması gerekliKapalıGirişte kullanıcı önce yukarıdaki LDAP hesabıyla aranıp DN'i bulunur, sonra bu DN ile doğrulanır. Kapalıyken kullanıcı doğrudan yazdığı adla doğrulanır.
Yük dengelemeKapalıİstekleri tanımlı sunucular arasında dağıtır.
Grup kontrolüKapalıGirişte kullanıcının grup üyeliğini İzin verilen gruplar listesine göre kontrol eder.
SSL kullanacaksanız

LDAP SSL gerekli'yi açın ve portu buna göre değiştirin (LDAPS için genellikle 636). Sertifika doğrulaması açıksa ve sunucunun sertifikası kurumsal bir sertifika otoritesinden geliyorsa, bu otoritenin sertifikasını Güvenilen Sertifikalar bölümünden yüklemeniz gerekebilir.

Öznitelikler ve eşleştirme​

Active Directory için hazır gelir; farklı bir dizin yapınız yoksa değiştirmeniz gerekmez.

AlanVarsayılan
NetBIOS adıEtki alanının kısa adı, örneğin nascella
Giriş özelliğisAMAccountName
Mobil özellikmobile
Grup özelliğiGroup
Tüm kullanıcı özellikleriKullanıcı için okunan öznitelikler (C, CN, COMPANY, DEPARTMENT, DISPLAYNAME…)
Kullanıcı arama özellikleri(&(sAMAccountType=805306368)(|(mail=*%userinput%*)(sAMAccountName=*%userinput%*)(dn=*%userinput%*)))
Özel özellik 1–5Ek olarak okunmasını istediğiniz öznitelikler

Filtreler ve erişim kontrolü​

Filtreler ve erişim kontrolü, güvenilen sertifikalar ve test alanı

AlanAçıklama
Tüm kullanıcı arama filtresiVarsayılan (&(sAMAccountType=805306368)) — yalnızca kullanıcı hesapları.
İzin verilen gruplar / Engelli kullanıcılarBelirli gruplarla sınırlar veya belirli kullanıcıları dışarıda bırakır.
İzin verilen OU filtresiYalnızca seçtiğiniz OU'lardaki nesneleri ve kullanıcıları alır.
Reddedilen OU filtresiSeçtiğiniz OU'lardakileri dışarıda bırakır, diğerlerine bakar.

Test ve kaydetme​

Bilgileri doldurduktan sonra kaydetmeden önce alttaki LDAP test alanı bölümünde doğrulayın.

  1. Bağlantı Testi altındaki LDAP Bağlantı Testi'ne tıklayın.
  2. Sonuç bölümünde Durum: Başarılı görünmelidir. Veriyi göster dönen veriyi, Kayıtları göster ayrıntılı logları açar.
  3. Giriş ve Ara sekmeleriyle bir kullanıcının giriş yapabildiğini ve aranabildiğini de deneyebilirsiniz.
  4. Kaydet'e tıklayın.
Kaydetmeden önce test edin

Test, ekranda yazdığınız ve henüz kaydedilmemiş değerlerle yapılır; değişikliği önce deneyip sonra kaydedebilirsiniz.

LDAP bağlantı testi başarılı

Sonraki adım​

Kuruluma devam et ile sihirbaza dönün; LDAP Sunucusu adımı Tamamlandı olarak görünür.

LDAP Sunucusu tamamlandı

Sonraki adım: GeoIP.