温馨提示×

centos jellyfin怎么集成ldap

小樊
36
2026-09-27 02:24:55
栏目: 智能运维

在 CentOS 上把 Jellyfin 集成 LDAP,通常有两种方式:

  1. Jellyfin 自带 LDAP 插件(推荐)
  2. 通过反向代理 + Authelia / Keycloak 等 SSO(进阶)

下面重点讲 最常用、最稳定的“Jellyfin LDAP 插件”方案。


一、前提条件

  • CentOS 7 / 8 / Stream
  • Jellyfin 已安装并正常运行
  • 已有 LDAP 服务(OpenLDAP / Active Directory / 389 DS 等)
  • 知道 LDAP 的:
    • 地址(如 ldap://192.168.1.10:389)
    • Base DN(如 dc=example,dc=com)
    • 管理员或只读绑定账号

二、安装 Jellyfin LDAP 插件

1. 登录 Jellyfin Web

http://<jellyfin_ip>:8096

2. 安装插件

路径:

控制台 → 插件 → 目录 → LDAP Authentication

点击 安装,安装完成后 重启 Jellyfin

systemctl restart jellyfin

三、配置 LDAP 插件

路径:

控制台 → 插件 → LDAP Authentication → 配置

基础配置示例(OpenLDAP)

配置项 示例值
LDAP Server ldap://192.168.1.10:389
Base DN dc=example,dc=com
Bind DN cn=admin,dc=example,dc=com
Bind Password your_password
Search Filter (uid={0})
User Search Base ou=users,dc=example,dc=com
Enable LDAP ✅

Active Directory 示例

配置项 示例值
LDAP Server ldap://dc.example.com:389
Base DN dc=example,dc=com
Bind DN jellyfin@example.com
Search Filter (sAMAccountName={0})
User Search Base cn=Users,dc=example,dc=com

四、用户映射(非常重要)

在 LDAP 插件 → User Mapping 中:

  • Username Attribute:uid(OpenLDAP)或 sAMAccountName(AD)
  • Display Name:cn
  • Email:mail

勾选:

  • ✅ Create users from LDAP
  • ✅ Enable user creation

五、权限说明(关键坑点)

⚠️ LDAP 只负责登录,不负责权限

Jellyfin 中:

  • LDAP 登录成功后 → 自动创建用户
  • 默认是 普通用户
  • 需要手动在 Jellyfin 中授予:
    • 管理员权限
    • 媒体库访问权限

路径:

控制台 → 用户 → 选择用户 → 权限

六、SELinux / 防火墙(CentOS 特有)

防火墙

firewall-cmd --add-port=389/tcp --permanent
firewall-cmd --reload

SELinux(如登录失败)

setsebool -P nis_enabled 1

七、常见问题排查

1. 登录无反应 / 报 500

  • 检查 Bind DN 是否可读取 Base DN
  • 用 ldapsearch 测试:
ldapsearch -x -H ldap://192.168.1.10 \
 -D "cn=admin,dc=example,dc=com" \
 -W -b "dc=example,dc=com"

2. 用户能登录但看不到媒体库

  • Jellyfin 用户未授权媒体库
  • 不是 LDAP 问题,是 Jellyfin 权限问题

3. 使用 LDAPS

  • 填 ldaps://ip:636
  • CentOS 需信任 CA:
cp ldap-ca.crt /etc/pki/ca-trust/source/anchors/
update-ca-trust

八、进阶(可选)

如果你需要:

  • 单点登录(SSO)
  • 组权限映射
  • 多系统统一认证

可以考虑:

  • Jellyfin + Authelia + NGINX
  • Jellyfin + Keycloak(OIDC)

如果你愿意,可以告诉我:

  • ✅ CentOS 版本
  • ✅ LDAP 类型(OpenLDAP / AD)
  • ✅ Jellyfin 安装方式(rpm / docker)

我可以直接给你 一份可复制的配置文件。

0 踩