Попытка подключить пользователей ldap два или более subdomin к nifi

Я настроил защищенный кластер NIFI с тремя узлами и интегрирован с LDAP для входа пользователя. мои сомнения

1) В login-identity-provider.xml мы можем добавить несколько USER Search Base из ldap.(Я попытался добавить несколько usersearchbase, но не получилось)

2) В LDAP поиск пользователей должен происходить в нескольких поддоменах, например: DC= пример1,dc= пример,dc=com DC= пример2,dc= пример, dc = com на базе поиска пользователей в login-identity-provider.xml

3) Чтобы добиться мятежности в ldap, какие изменения конфигурации нам необходимо внести в удостоверение provider.xml

4) пользователь tenant1 должен получить доступ к определению группы процессов для самого арендатора 1, но не для доступа пользователей tenant2. С уважением, -pramod

Логин-identiyt-provider.xml

1 ответ

Из того, что я могу сказать, И при условии, что вы используете Microsoft Active Directory, если вы используете: СЛЕДУЙТЕ Это может работать.

Мы также иногда можем использовать Глобальный каталог (так как тогда нет рефералов)

Я также предполагаю, что "пустые" параметры должны быть удалены (но я НЕ знаю, как работает NIFI).

Я бы посоветовал вам также выполнить тесты с браузером LDAP, чтобы убедиться, что вы знаете, как выглядит ваше дерево LDAP. Мы используем Apache Studio, но есть и другие.

Более подробную информацию о том, если это Microsoft Active Directory и обратитесь к https://stackru.com/help/how-to-ask

Другие вопросы по тегам