LDAPS

Active DirectoryLDAPS

Configure LDAP com TLS (porta 636) para autenticação AD em produção.

Visão geral

LDAPS encapsula LDAP em TLS. Instale certificado válido no DC ou importe a cadeia CA no host da API. Use AD_LDAP_TLS_REJECT_UNAUTHORIZED=false apenas em dev/certificado autoassinado.

Ambiente

Use ldaps://dc.example.com:636 em AD_LDAP_URL. Abra a porta 636 da API até o DC.

AmbienteExemplo LDAPS
AD_LDAP_ENABLED=true
AD_LDAP_URL=ldaps://dc.example.com:636
AD_LDAP_BASE_DN=DC=example,DC=com
AD_LDAP_BIND_DN=CN=svc-ldap,CN=Users,DC=example,DC=com
AD_LDAP_BIND_PASSWORD=your-service-account-password
AD_LDAP_TLS_REJECT_UNAUTHORIZED=true
AD_LDAP_DEFAULT_ROLES=user

Guias relacionados