【问题标题】:RabbitMQ LDAP Authentication issueRabbitMQ LDAP 身份验证问题
【发布时间】:2020-06-04 23:15:51
【问题描述】:

我已将我的 RabbitMQ 服务器配置为使用 LDAP 身份验证并使用 advanced.config 文件标记用户。

我当前的配置是这样的:

Rabbitmq.conf

auth_ldap.servers.1 = DC001.mydomain.net
auth_ldap.servers.2 = DC002.mydomain.net
auth_ldap.use_ssl = true
auth_ldap.port = 636
auth_ldap.dn_lookup_attribute = userPrincipalName
auth_ldap.dn_lookup_base      = DC=mydomain,DC=net

advanced.config

[{rabbitmq_auth_backend_ldap,
   [ 
{vhost_access_query, {in_group, "cn=RabbitUsers-${vhost},OU=Security Groups,DC=mydomain,DC=net"}},
    {tag_queries, [ {administrator, {in_group, "CN=RabbitAdmins,OU=Security Groups,DC=mydomain,DC=net"}},
    {management, {in_group, "CN=RabbitAdmins,OU=Security Groups,DC=mydomain,DC=net"}}]}
]
}].

这可行,但我必须以表单或 myuser@mydomain.net 和密码登录用户。

如果我将 dn_lookup_attribute 更改为 SAMAccountName,我可以使用 mydomain\myuser 表单登录,但使用 tag_queries 的授权不起作用;我的猜测是,它会尝试将完全限定的用户名(域\用户)与仅属于这些组成员的用户名列表匹配。

我已阅读文档,并在日志中看到,有两个新变量 ad_domain 和 ad_user 可以用来代替用户名,但我不知道应该在哪里指出这些变量以便拥有ldap_plugin 使用它们...

谁能提供一些样品?

【问题讨论】:

    标签: rabbitmq ldap


    【解决方案1】:

    我在邮件列表中回答了这个问题:

    https://groups.google.com/d/topic/rabbitmq-users/Dby1OWQKLs8/discussion


    注意:RabbitMQ 团队会监控 rabbitmq-users mailing list 并且有时只回答 StackOverflow 上的问题。

    【讨论】:

    • 卢克,我很感激你在这里分享了答案,但从技术上讲,这种帖子违反了 StackOverflow 的准则。链接可能会随着时间的推移而损坏,并且会使您的答案变得毫无用处。
    • 我已提议对讨论组中您的回答内容进行编辑。
    猜你喜欢
    • 2015-04-19
    • 1970-01-01
    • 1970-01-01
    • 2013-03-15
    • 1970-01-01
    • 1970-01-01
    • 2013-09-22
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多