【问题标题】:How to enable Streamset Mutitenancy using LDAP Authentication如何使用 LDAP 身份验证启用 Streamset Mutitenancy
【发布时间】:2021-03-21 17:18:28
【问题描述】:

我正在使用 Streamset Data Collector 版本 3.19.1,目前正在尝试将 Streamset 与 LDAP 服务器集成以进行身份​​验证,我成功地进行了集成,但是我们在配置角色和组时遇到了困难,就像它在文件中的方式一样基于。 即基于文件,您需要配置三件事 a) 用户 b) 角色 c) 组

<user name>: MD5:<md5-text>, user, <role> [, <additional role>, <additional role>...] [, group:<group>, group:<additional group>...]

如果你看上面的语法,有 user name 可以用户定义,然后有 user 是固定值,那么我们有 role 它可以是(管理员、经理、创建者和来宾)之一,最后我们有一个我们再次用户定义的组,这可以用于多租户。

但是现在与 streamset 提供的 LDAP 配置相比,我们只需要配置以下属性。

<ldap group>:<SDC role>,<additional SDC role>,<additional SDC role>);<ldap group>:<SDC role>,<additional SDC role>... 

从上面的语法我们可以看到 可以配置为用户定义和 SDC 角色可以是以下之一(管理员、经理、创建者和访客),配置如下所示

DEV:creator;OPS:manager;

如何配置角色的LDAP规则映射,目前只能映射LDAP中的角色,请大家帮忙,我尽力了解决不幸的是找不到任何解决方案。

【问题讨论】:

    标签: authentication ldap roles streamsets


    【解决方案1】:

    您也可以对组使用相同的配置。跟随我的环境。

    http.authentication.ldap.role.mapping=operators:admin;
    

    要获取组 ldap-login-conf 需要配置如下:-

    roleBaseDn="OU=operations,OU=test_groups,OU=groups,OU=sdc,DC=example,DC=COM"
    roleNameAttribute="cn"
    roleMemberAttribute="member"
    roleObjectClass="group"
    roleFilter="member={dn}";
    

    【讨论】:

      猜你喜欢
      • 2019-06-10
      • 1970-01-01
      • 2014-02-28
      • 2015-12-04
      • 2021-09-02
      • 2011-12-05
      • 2013-07-05
      • 1970-01-01
      • 2012-04-25
      相关资源
      最近更新 更多