【问题标题】:Spinnaker LDAP using Halyard使用 Halyard 的 Spinnaker LDAP
【发布时间】:2019-02-09 10:08:17
【问题描述】:

我在设置我的 spinnaker ldap 身份验证到 Windows 活动目录时遇到问题

gate-local.yml --> LDAP: managerDn:cn=svc_spinnaker_auth,ou=SERVICE ACCOUNTS,ou=DOMAIN ESTATE,dc=testdomain,dc=com 管理员密码:XXXX groupSearchBase:cn=ADM_Spinnaker_Auth_Global,ou=SECURITY,ou=GROUPS,ou=ELEVATED ACCESS,ou=DOMAIN ESTATE,dc=testdomain,dc=com

吊索命令 --> hal config security authn ldap edit --url=ldap://10.34.XXX.XX:XXX/DC=domain,DC=com --user-search-base="CN=ADM_Spinnaker_Auth_Global,OU=SECURITY,OU=GROUPS, OU=ELEVATED ACCESS,OU=DOMAIN ESTATE,DC=domain,DC=com" --user-search-filter="(sAMAccOUntName={0})"

【问题讨论】:

    标签: active-directory ldap spinnaker spinnaker-halyard


    【解决方案1】:

    我已将我的用户搜索过滤器设置为如下:

    (&(objectClass=person)(sAMAccountName={0})(instanceType=4))

    我已经尝试过您之前所做的,但它并没有完全按照这种方式工作。以上效果更好。我还必须将我的整个配置放在一个gate-local.yml 文件中。通过 hal 配置添加它不会将我的 managerDNmanagerPassword 复制到我的 spinnaker 部署中,即使它在我的配置文件中也是如此。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多