远程 Active Directory 代理程序配置

  1. Active Directory 服务器地址框中,输入托管 Active Directory 的计算机的名称或 IP 地址:例如,myServer192.168.2.3

  2. 安全模式框中,对于明文密码验证(无安全性)输入 0;对于安全验证输入 1;对于 SSL 密码验证(需要在 Active Directory 服务器上取得 SSL 证书)输入 2

  3. 如有必要,请在用户查询基准框中键入 Active Directory 查询基准,以返回您要同步化的所有用户。它与域名一起构成了此验证来源中所有用户的查询基准。该基准定义了门户网站在 Active Directory 系统中开始搜索用户的位置。

    如果您要搜索整个目录,请将此框留空。

  4. 用户查询过滤器框中键入过滤器,以便将结果限制为要导入的用户。

  5. 用户名特性框中,键入包含用户名称的特性:例如,samAccountName

  6. 如有必要,在用户验证特性框中键入包含用户验证名称的特性。此特性会被传递至 Active Directory 以登录门户网站:例如 userPrincipalName, (user@domain.company.com)。

    由于 Active Directory 验证的默认行为是使用 distinguishedName 值,因此如果您将“用户验证特性”框留空,系统将使用 distinguishedName 特性。然而,distinguishedName 仅在安全性模式 0 下才能使用。如果没有使用安全性模式 0 或 Active Directory 系统使用另一个特性进行验证,请在用户验证特性框中键入该特性的名称。

  7. 如有必要,请在用户组查询基准框中键入 Active Directory 查询基准,以返回您要同步化的所有用户组。它与域名一起构成了此验证来源中所有用户组的查询基准。该基准定义了门户网站在 Active Directory 系统中开始搜索用户组的位置。

    如果您要搜索整个目录,请将此框留空。

  8. 用户组查询过滤器框中键入过滤器,以便将结果限制为要导入的用户组:例如 objectclass=Group

  9. 用户组名称特性框中,键入包含用户组名称的特性:例如,cn

  10. 如有必要,请在 Interaction Active Directory 用户验证名称框中,键入此验证来源的用户验证名称。某些 Active Directory 系统允许匿名访问,在这种情况下,您可以将名称和密码留空。

  11. 如果输入了用户验证名称,请在 Interaction Active Directory 用户验证密码框中,键入与此用户关联的密码。在确认框中输入相同的密码。此密码在存储前不进行加密。

  12. 如果此 Active Directory 系统连接有备用端口,请在“备用端口”框中键入该端口号。

  13. Active Directory 默认页面大小为 1000。如果您执行 Active Directory 后增加或减少了该页面大小,请在 Active Directory 页面大小框中对该数值作相应调整。此数值必须等于或小于 Active Directory 的最大页面大小。


  1. 单击系统管理
  2. 打开“远程验证来源”编辑器:
  3. 在左边的“编辑对象设置”下,单击远程 Active Directory 代理程序配置