【发布时间】:2021-03-21 17:18:28
【问题描述】:
我正在使用 Streamset Data Collector 版本 3.19.1,目前正在尝试将 Streamset 与 LDAP 服务器集成以进行身份验证,我成功地进行了集成,但是我们在配置角色和组时遇到了困难,就像它在文件中的方式一样基于。 即基于文件,您需要配置三件事 a) 用户 b) 角色 c) 组
<user name>: MD5:<md5-text>, user, <role> [, <additional role>, <additional role>...] [, group:<group>, group:<additional group>...]
如果你看上面的语法,有 user name 可以用户定义,然后有 user 是固定值,那么我们有 role 它可以是(管理员、经理、创建者和来宾)之一,最后我们有一个我们再次用户定义的组,这可以用于多租户。
但是现在与 streamset 提供的 LDAP 配置相比,我们只需要配置以下属性。
<ldap group>:<SDC role>,<additional SDC role>,<additional SDC role>);<ldap group>:<SDC role>,<additional SDC role>...
从上面的语法我们可以看到 可以配置为用户定义和 SDC 角色可以是以下之一(管理员、经理、创建者和访客),配置如下所示
DEV:creator;OPS:manager;
如何配置组和角色的LDAP规则映射,目前只能映射LDAP中的角色,请大家帮忙,我尽力了解决不幸的是找不到任何解决方案。
【问题讨论】:
标签: authentication ldap roles streamsets