略過網站管理

網站管理

略過網站管理員書籤

網站管理員書籤

使用一個LDAP伺服器

該方法利用一個外部的LDAP伺服器進行身份驗證。 如果使用者名和密碼是有效的,本系統據此在資料庫中創建一個新使用者。 該模組可以從LDAP中讀取使用者屬性,並把指定的欄位預先填入本系統資料庫。 此後的登錄只需檢驗使用者名和密碼。

LDAP 伺服器設定

以URL形式指定LDAP主機,類似於:‘ldap://ldap.myorg.com/’或‘ldaps://ldap.myorg.com/’or ldaps://ldap.myorg.com/
您目前LDAP 伺服器的使用版本
指定 LDAP 伺服器使用的編碼,通常是 utf-8,MS AD v2 使用預設平台編碼,像是 cp1252、cp1250 等。

繫結的設定

選擇"是" 可以防止密碼被儲存到Moodle的資料庫中
如果您想用綁定使用者來搜索使用者,在此指定。就像:‘cn=ldapuser,ou=public,o=org’
繫結使用者的密碼。

用戶搜尋設定

選擇使用者儲存在LDAP的方法,此設定同時也指定可登入時間,grace 登入和用者建立等功能
使用者背景列表。以‘;’分隔。例如:‘ou=users,o=org; ou=others,o=org’
從次級上下文中搜索用戶
決定ldap在搜尋時的別名:選擇:"否" (LDAP_DEREF_NEVER) 或 "是" (LDAP_DEREF_ALWAYS)
用於命名/搜索使用者的屬性。通常為‘cn’。
指定從屬於某個組的使用者屬性,一般是"會員"
選填:覆蓋會員屬性值處理, 0 或 1
用來搜尋使用者的過濾器,預設使是objectClass=*,將從LDAP伺服器傳回所有物件

強制變更密碼

強制使用者在第一次登入時變更密碼

如果外部認證系統允許透過moodle變更密碼,將此功能設為啟動,這個設定將會覆寫"變更密碼URL"欄位

注意:強烈建議您使用LDAP在SSL 加密通道(ldaps://) 如果LDAP 伺服器是在遠端

指定在 LDAP 伺服器新增或修改密碼的格式
請輸入當使用者忘記密碼時可以設定新密碼的網址. 此網址將提供於登入畫面中, 若是並未提供網址則不會出現此按鈕.

LDAP 密碼過期設定

要取消密碼過期檢查就按否,或者直接從LDAP讀取過期時間
發出密碼過期警告的日數
選項:覆寫儲存的ldap屬性
啟用LDAP gracelogin 支援
選項:覆寫寬容登入屬性

啟動使用者創建功能

新的(匿名)用戶可以在外部身份驗證源中創建新用戶帳號,並通過email確認。如果您啟動了這個功能,請記住同時也為用戶創建功能設置一下模組特定選項
如果您允許根據email資訊創建用戶,請指定創建用戶的條件。該值基於安全問題應該有別於別的用戶者。您不需將此條件加到LDAP條件變數,Moodle以此條件搜尋用戶。
注意! 您必須變更auth/ldap/auth.php檔案中的user_create()方法以使建立用戶的工作能運作。

課程管理員

列出可建立新課程的群組.用;分割多個群組

定期執行程式同步腳本

當從遠端來的用戶在大量移除時,內部用戶帳號要執行的動作。唯用戶再次出現在外部來源時,該停用用戶才會自動重新啟用。

NTLM SSO

設定為'是',以使用NTLM領域來Single Sign On。注意:此動作需在網站伺服器做額外安裝,請參見http://docs.moodle.org/en/NTLM_authentication
如果設定,將只在此子網路中的客戶端使用SSO。格式:xxx.xxx.xxx.xxx/遮罩位元
Set to yes to enable the NTLM SSO fast path (bypasses certain steps and only works if the client's browser is MS Internet Explorer).

資料對應

 
 
 
這些欄位是可選的。您可以在此指定這些LDAP欄位複製到本系統的資料庫中。

如果您不選,將使用本系統預設值。

無論以上何種情況,使用者在登錄之後都可以修改這些欄位。

更新本地資料:啟用時,每次用戶登入或用戶進行同步化時欄位將被更新(從外部認證),欄位設為本地更新時會被鎖定.

鎖定值: 如果啟動,Moodle用戶和管理員將不能直接修改欄位的值。如果您正在維護外部資料庫的資料,請選擇此項。

更新外部資料:啟用時,使用者資料更新時外部認證資料也會更新,欄位必須設為解除鎖定才能編輯.


注恴:更新外部LDAP 資料需要設定binddn和bindpw 到一個綁定的使用者,並開放所有對使用者進行編輯的權限,它目前無法儲存多重屬性,多餘的資料在更新時會被移除