
文档说明本文档为独立的Harbor LDAP对接实操指南,完全适配前文https://blog.csdn.net/qq_28608175/article/details/159280319?fromshare=blogdetailsharetype=blogdetailsharerId=159280319sharerefer=PCsharesource=qq_28608175sharefrom=from_link部署的OpenLDAP服务架构,覆盖Docker Compose离线部署、K8s Helm部署两类主流Harbor部署场景的LDAP配置、用户组权限映射、验证排障全流程,所有参数与已有的LDAP配置完全对齐,可直接落地使用。前置依赖条件已完成OpenLDAP单节点/主备集群部署,Harbor所在网络可正常访问LDAP 636加密端口Harbor版本≥2.0(所有2.x版本配置方式完全兼容)LDAP已提前创建好Harbor相关用户组:harbor-admin(管理员组)、harbor-dev(开发组)、harbor-guest(访客组)1. Docker Compose部署场景LDAP配置1.1 网页端可视化配置(推荐)使用Harbor本地管理员账号登录系统,默认账号admin,密码Harbor12345进入左侧菜单「系统管理」→「配置管理」→「认证」页面认证模式选择LDAP,填写以下配置(所有参数与已部署的OpenLDAP完全对齐):配置项配置值说明LDAP URLldaps://192.168.1.301:636双节点高可用可填ldaps://192.168.1.301 ldaps://192.168.1.302LDAP搜索DNcn=admin,dc=example,dc=comLDAP管理员DNLDAP搜索密码Ldap@2025*LDAP管理员密码LDAP基础DN