LDAP
Active DirectoryLDAP
Configure LDAP simples (porta 389) no controlador de domínio para desenvolvimento ou redes confiáveis.
Visão geral
LDAP envia credenciais sem TLS por padrão. Use apenas em redes confiáveis ou com LDAP signing/channel binding. Em produção, prefira LDAPS.
Ambiente
Aponte AD_LDAP_URL ao DC com esquema ldap://. Garanta que a porta 389 seja acessível da API.
AmbienteExemplo LDAP
AD_LDAP_ENABLED=true AD_LDAP_URL=ldap://dc.example.com:389 AD_LDAP_BASE_DN=DC=example,DC=com AD_LDAP_BIND_DN=CN=svc-ldap,CN=Users,DC=example,DC=com AD_LDAP_BIND_PASSWORD=your-service-account-password AD_LDAP_DEFAULT_ROLES=user