LDAP

Active DirectoryLDAP

Configure LDAP simples (porta 389) no controlador de domínio para desenvolvimento ou redes confiáveis.

Visão geral

LDAP envia credenciais sem TLS por padrão. Use apenas em redes confiáveis ou com LDAP signing/channel binding. Em produção, prefira LDAPS.

Ambiente

Aponte AD_LDAP_URL ao DC com esquema ldap://. Garanta que a porta 389 seja acessível da API.

AmbienteExemplo LDAP
AD_LDAP_ENABLED=true
AD_LDAP_URL=ldap://dc.example.com:389
AD_LDAP_BASE_DN=DC=example,DC=com
AD_LDAP_BIND_DN=CN=svc-ldap,CN=Users,DC=example,DC=com
AD_LDAP_BIND_PASSWORD=your-service-account-password
AD_LDAP_DEFAULT_ROLES=user

Guias relacionados