身份同步(LDAP)
設定 LDAP 身份同步,自動將企業目錄服務的使用者與群組匯入 MaiAgent,並支援以 LDAP 密碼直接登入平台
使用場景
跟 SSO 有什麼差別?
比較面向
身份同步(LDAP)
第三方登入(SSO)
前置條件
您的 IT 窗口需要提供
MaiAgent 端需要的權限
進入身份同步設定

1. 連線設定

各欄位填入規則
欄位
說明
範例(JumpCloud)
範例(AD)
測試連線

常見錯誤
錯誤訊息
可能原因
處理方式
2. 同步範圍
簡單模式(推薦)


進階模式
需求
LDAP Filter
3. 群組映射

操作選項
映射範例
LDAP 群組
MaiAgent 角色
用途
4. 登入與同步

LDAP 帳密登入
手動觸發同步
上次同步結果
5. 同步紀錄

動作類型
動作
意義
觸發方式
驗證同步是否成功
驗證 1:到成員管理頁查看使用者

驗證 2:到角色權限管理頁查看角色

驗證 3:到同步紀錄查執行歷程
不同驗證需求的對照表
想知道什麼
去哪裡看
操作建議
操作
後果
操作
後果
角色權限的首次設定
操作範例(以 JumpCloud 為例)
Step 1:在 JumpCloud 找到連線資訊


Step 2:確認使用者已啟用 LDAP Bind DN

Step 3:組合連線參數
欄位
值
Step 4:在 MaiAgent 填入並測試
Step 5:設定同步範圍並執行
常見問題
Q1. 測試連線顯示「Invalid credentials」,但我確定密碼是對的
Q2. 為什麼有些使用者沒被同步進來?
Q3. 可以只同步特定部門嗎?
Q4. 員工改了 LDAP 密碼,MaiAgent 這邊要等同步嗎?
Q5. 啟用 LDAP 帳密登入後,原本 MaiAgent 的本地密碼還能用嗎?
Q6. 員工離職了,MaiAgent 這邊會自動停用嗎?
Q7. LDAP 群組改名或刪除,MaiAgent 會怎樣?
Q8. 自動同步是每幾分鐘一次?可以調整嗎?
附錄:不同 LDAP 系統連線範例
Microsoft Active Directory
欄位
值
JumpCloud
欄位
值
OpenLDAP / FreeIPA
欄位
值
Azure AD(Entra ID)
目的
建議做法
下一步
Last updated
Was this helpful?
