【发布时间】:2019-01-18 01:19:45
【问题描述】:
我们想在 ICP (CE) 中禁用 ldap 配置。我们做了以下事情:https://www.ibm.com/support/knowledgecenter/en/SSBS6K_2.1.0.3/troubleshoot/ldap_superadmin.html 但是如果我们重新启动 master,ldap-configuration 就会恢复。不可能永远删除 ldap 配置吗? 谢谢
【问题讨论】:
我们想在 ICP (CE) 中禁用 ldap 配置。我们做了以下事情:https://www.ibm.com/support/knowledgecenter/en/SSBS6K_2.1.0.3/troubleshoot/ldap_superadmin.html 但是如果我们重新启动 master,ldap-configuration 就会恢复。不可能永远删除 ldap 配置吗? 谢谢
【问题讨论】:
您可以使用 HTTP API 手动删除 ldap 配置。具体命令如下:
curl -k -X POST --header "Authorization: Bearer $ACCESS_TOKEN" 'https://<cluster_lb_address>:8443/idmgmt/identity/api/v1/directory/ldap/offboardDirectory'
如果操作成功,响应应该是{"count":1}。此外,通过 Web UI 返回到“管理 > 身份验证”页面现在应该会显示“未找到 LDAP 连接”页面,表明它已成功删除。
您需要知道集群 IP 地址,并使用此页面上的说明检索集群管理员访问令牌:https://www.ibm.com/support/knowledgecenter/en/SSBS6K_2.1.0.3/apis/access_api.html
【讨论】: