美文网首页工作生活
confluence集成LDAP

confluence集成LDAP

作者: 天草二十六_简村人 | 来源:发表于2019-07-08 17:27 被阅读0次

一、confluence的权限管理
在集成前,我们必须得知道confluence自身的权限管理是如何做的。
用户组对应空间权限,用户组可以是一个项目,也可以是一个部门或组。
一个用户组里的用户,可以读写本空间的页面,而把其他组隔离开来。

二、confluence配置LDAP


image.png confluence配置LDAP.png

这里不大容易出错,填入相应的group和people, 账号和密码等。

三、高级设置


高级设置.png

注意:数据的实时性~

四、设置用户模式
1、用户创建的RDN标志为cn


image.png

2、用户的objectClass=inetOrgPerson
用户对象过滤=(objectclass=inetorgperson)

image.png

3、confluence的设置
这里需要和创建用户的属性一致。


设置用户模式.png.png

五、用户组模板设置和成员模式设置
1、用户组模板设置
类型objectClass=groupOfUniqueNames, 增加成员uniqueMember。


image.png

2、设置成员模式


image.png

3、LAM的创建


groupOfUniqueNames.png uniqueMember.png

其中cn和uniqueMember是必输项。

示例:


image.png

六、总结
1、常见的错误---Test get user's memberships : 失败

image.png

问题:默认confluence没有能够把ldap的用户组与用户的关联关系同步过来。
只是同步了用户和用户组,用户组下的用户列表为空。

未能完全同步的原因是:
因为LAM新建的组,默认是posixGroup类型~

用户组模板设置.png

当时的confluence设置见下图:

用户组模板设置和成员模式设置.png

objectClass = posixGroup,对应下图的用户组对象类= posixGroup, 组对象过滤=(objectclass=posixGroup)

2、设置confluence的空间权限


image.png

3、设置全局权限


image.png

4、用户组的ObjectClass选择不对,导致用户组下的用户未能同步,只同步了用户组和用户,没有关联关系。

相关文章

  • confluence集成LDAP

    一、confluence的权限管理在集成前,我们必须得知道confluence自身的权限管理是如何做的。用户组对应...

  • 快速搭建 LDAP 服务器与Hive集成

    快速搭建 LDAP 服务器与Hive集成 1 前言 LDAP (Lightweight Directory Acc...

  • Zeppelin 集成 LDAP(FreeIPA)

    前言 本篇主要介绍Zeppelin集成LDAP认证的方法。 LDAP服务配置我们采用FreeIPA。FreeIPA...

  • docker-compose编排YApi

    克隆线上的仓库 docker-compose.yml 集成了ldap,如果不需要可以注释掉ldap选项参数。

  • 面试工作流!Activiti框架中LDAP组件详解,实现对工作流

    Activiti集成LDAP简介 企业在LDAP系统中保存了用户和群组信息,Activiti提供了一种解决方案,通...

  • hive集成ldap

    隶属于文章系列:大数据安全实战 https://www.jianshu.com/p/76627fd8399c

  • hdfs集成ldap

    隶属于文章系列:大数据安全实战 https://www.jianshu.com/p/76627fd8399c 修改...

  • Jenkins集成LDAP

    一、 准备工作: 1、安装两个插件 如果你安装好了Role-based Authorization Strateg...

  • GitLab集成LDAP

    目录一、下载并安装GitLab二、重置超级管理员的密码三、开启LDAP四、测试五、LDAP详细配置说明六、设置Gi...

  • ES LDAP 集成

    测试环境: OS: CentOS Linux release 7.6.1810 (Core) ES versio...

网友评论

    本文标题:confluence集成LDAP

    本文链接:https://www.haomeiwen.com/subject/ypgrhctx.html