Azure AD 域服务 (LDAPS) 集成
warning
本教程是社区贡献,不受 Open WebUI 团队支持。它仅作为如何为您的特定用例自定义 Open WebUI 的演示。想要贡献?查看贡献教程。
本指南说明如何将 Open WebUI 与 Azure AD 域服务 (AAD DS) 集成以实现安全的 LDAP (LDAPS) 身份验证。
1. 先决条件
项目 | 描述 |
---|---|
Azure 账户 | 具有部署 AAD DS 和修改 NSG 权限的账户。 |
OpenSSL 3.x | 生成用于测试的自签名 PFX 所需。 |
域名 | 我们将使用 openwebui.onmicrosoft.com 作为示例(您的 AAD 主域)。 |
Open WebUI 服务器 | 通过 Docker 或裸机部署的运行中的 Open WebUI 实例。 |
caution
在生产环境中,使用由公共证书颁发机构 (CA) 颁发的 PFX 证书并设置 LDAP_VALIDATE_CERT=true
。
2. 部署 Azure AD 域服务
-
在 Azure 门户中,搜索并选择 Azure AD 域服务。
-
点击 创建。
-
选择您的 订阅 和 资源组(或创建新的)。
-
对于 DNS 域名