【发布时间】:2021-02-09 00:22:27
【问题描述】:
我正在尝试为我的 ldap 组/用户分配一个策略,以便用户可以访问身份验证方法,但它似乎不起作用。这是我的情况。
我有一个策略名称 - test-ldap-group 功能:
path "auth/*" {
capabilities = ["create", "read", "update", "delete", "list"]
}
path "kv/*" {
capabilities = [ "read", "list" ]
}
现在我已将此策略分配给我的 ldap 组:test-group。 "kv/* 的第二个工作正常,因为我可以看到部署在 kv 引擎上的秘密,但第一个我试图分配 auth 方法它只是给了我错误-
Not authorized
Ember Data Request GET /v1/identity/entity/id?list=true returned a 403 Payload (application/json) [object Object]
1 error occurred: * permission denied
这也有效 - (这可以访问我们不想要的 kv/ 下的所有内容)
path "kv/*" {
capabilities = [ "read", "list" ]
}
但这不起作用
path "kv/staging/db" {
capabilities = [ "read", "list" ]
}
我在这里做错了什么?
保险柜版本 - 保险柜 v1.5.3
kv 版本 - 1
【问题讨论】:
标签: hashicorp-vault