开发工具分享
  • 首页
  • 计算科学
  • 文化旅游
  • 项目和网站
    • OSSEZ 计算技术
    • USRealEstate 社区
    • 地区文化
    • CWIKI.US
    • BUG.OSSEZ.COM
    • RSS.OSSEZ.COM
Confluence
Confluence
Confluence

Confluence 6 使用 LDAP 授权连接一个内部目录 - 用户组 Schema 设置

请注意:这部分仅在拷贝用户登录(Copy User on Login)和 同步组成员(Synchronize Group Memberships)被启用后可见。 其他用户组 DN(Additional Group DN) 这个值被用在进行用户组查找和载入的时候来针对 base DN 配置一些扩展信息。如果你没有为这个字段提供任何值,那么子树的查找将会从 base DN 上开始查找。例如: ou=Groups 用户组对象类(Group Object Class) 这是在 LDAP 用户组对象中使用的类的名字。例如: groupOfUniqueNames group 用户组对象过滤器(Group Object Filter) 这个过滤器将会在查找用户组对象的时候被使用。例如: (objectCategory=Group) 用户组名字属性(Group Name Attribute) 当载入用户组名字的时候,这个字段将会被使用。例如: cn 用户组描述属性(Group Description Attribute) 当载入用户组描述的时候,这个字段将会被使用。例如: description   https://www.cwiki.us/display/CONFLUENCEWIKI/Connecting+to+an+Internal+Directory+with+LDAP+Authentication

2018年04月11日 0Comments 751Browse 0Like Read more
Confluence

Confluence 6 使用 LDAP 授权连接一个内部目录 - 用户 Schema 设置

请注意:这部分仅在拷贝用户登录(Copy User on Login)功能被启用后可见。 其他用户 DN(Additional User DN) 这个值被用在进行用户查找和载入的时候来针对 base DN 配置一些扩展信息。如果你没有为这个字段提供任何值,那么子树的查找将会从 base DN 上开始查找。例如: ou=Users 用户对象类(User Object Class) 这个是在 LDAP  用户对象中对用户分类的名字。例如: user 用户对象过滤器(User Object Filter) 当对用户对象进行搜索的时候使用的过滤器。例如: (&(objectCategory=Person)(sAMAccountName=*)) 用户全名 RDN 属性(User Name RDN Attribute) RDN(相对区分的名字)在载入用户名的时候会被使用。针对每一个 LDAP  实例,DN 将会被区分为2 个部分:RDN 和 LDAP 目录服务器记录的位置。RDN 是你 DN 的一部分,这部分将不会关联到目录树结构。例如: cn 用户名属性(User First Name Attribute) 这个特性将会在用户名载入的时候被使用。例如: givenName 用户姓属性(User Last Name Attribute) 这个特性将会在用户姓载入的时候被使用。例如: sn 用户显示名属性(User Display Name Attribute) 这个特性将会在用户全名载入的时候被使用。例如: displayName 用户邮件属性(User Email Attribute) 这个特性将会在用户电子邮件地址载入的时候被使用。例如: mail   https://www.cwiki.us/display/CONFLUENCEWIKI/Connecting+to+an+Internal+Directory+with+LDAP+Authentication

2018年04月11日 0Comments 688Browse 0Like Read more
Confluence

Confluence 6 使用 LDAP 授权连接一个内部目录 - 高级设置

ted Groups 为嵌套组启用或禁用支持。  一些目录服务器能够允许你在一个组中定义另外一个组。在这种结构下的用户组称为用户组嵌套。嵌套组的配置能够让子用户组继承上级用户组的权限,是系统的权限配置变得简单。 结果分页(Use Paged Results) 启用或者禁用使用 LDAP 为查询结果进行简单的分页。如果分页功能被启用,查询功能将会返回一部分查询的结果而不是所有的查询结果 输入希望分页的页面大小——这样将会返回在一次查询中最大允许返回的记录数量,默认这个值为 1000。 转移引荐(Follow Referrals) 选择启用这个功能的话,将会运行目录服务器将请求转移到其他的服务器上。这个选项使用的是节点转移(JNDI lookup java.naming.referral)配置设置。 这个配置通常需要 Active Directory 配置正确的 DNS 来避免在操作的时候出现 'javax.naming.PartialResultException: Unprocessed Continuation Reference(s)' 异常。   https://www.cwiki.us/display/CONFLUENCEWIKI/Connecting+to+an+Internal+Directory+with+LDAP+Authentication

2018年04月11日 0Comments 714Browse 0Like Read more
Confluence

Confluence 6 使用 LDAP 授权连接一个内部目录 - Schema 设置

基本 DN(Base DN) 根专有名称(DN),这个名称在你对目录服务器上进行查询的时候使用。例如: o=example,c=com cn=users,dc=ad,dc=example,dc=com 针对 Microsoft Active Directory 目录服务器,指定 专有 DN 请按照下面的格式: dc=domain1,dc=local。你需要将 domain1 和 local 替换掉你自己的配置。Microsoft Server 提供了一个称为 ldp.exe 的工具,这个工具对你在 LDAP 服务器上对用户配置和查找非常有用。 用户名属性(User Name Attribute) 这个属性将会在你载入用户名的时候使用。例如: cn sAMAccountName   https://www.cwiki.us/display/CONFLUENCEWIKI/Connecting+to+an+Internal+Directory+with+LDAP+Authentication

2018年04月11日 0Comments 785Browse 0Like Read more
Confluence

Confluence 6 使用 LDAP 授权连接一个内部目录 - 拷贝用户到登录

在登录时拷贝用户(Copy User on Login) 这个选项在用户尝试登录的时候将会被触发。如果这个选择框被选择的话,当用户使用 LDAP 授权的用户名和密码登录系统的时候,用户将会在内部目录自动创建,用户的信息将会在每次用户登录的时候同步过来。如果这个选择框不选择的话,当用户没有在本地目录创建的话,用户的登录将会失败。如果你选择这个选择框,下面的一些配置将会在屏幕中出现,下面对这些配置进行一些描述: Default Group Memberships Synchronize Group Memberships User Schema Settings(在本页面的其他章节中详细描述) 在登录时更新用户特性(Update User attributes on Login) 当你的用户在系统中进行授权的话,这些用户的属性信息将会从 LDAP 服务器上自动同步到本地。当你选择这个属性的时候,你不能再应用中直接对用户进行删除。 如果你希望对用户进行修改,请在 LDAP 服务器上操作。用户的信息将会在登录成功后更新到本地。 如果你希望对用户进行删除,请在 LDAP 服务器上操作,同时也需要在本地引用中进行删除。如果你从 LDAP 服务器上进行删除的话,用户将会拒绝登录本地系统。但是不会将这个用户设置为非激活用户,这个设置将会计算你用户的许可证数量,占用你的用户许可证。你需要在登录中更新用户属性(Update User attributes on Login)中删除,然后再重新启用他们。 默认用户组成员(Default Group Memberships) 当你选择 拷贝用户登录( Copy User on Login)选择框选择后将会出现。如果你希望用户自动被添加到用户组,请在这里选择希望添加到的用户组名称,你可以在这里选择多用户组。 希望指定一个或者多个用户组,在用户组名字之间使用英文逗号进行分割。每次用户登录系统,用户所属的用户组信息将会被检查校验,如果用户不属于这里的用户组,用户将会在每次登录后自动添加到用户组中。 如果这里的用户组值不制定的话,这个用户将会添加到使用 LDAP 授权的内部目录中。 请注意,如果你错误的输入了用户组的名字的话,用户的授权将会返回失败信息。用户将不能访问应用程序或者基于用户组的的用户组功能。示例: confluence-users bamboo-users,jira-administrators,jira-core-users 同步用户组成员(Synchronize Group Memberships) 当你选择 拷贝用户登录( Copy User on Login)选择框选择后将会出现。如果这个对话框被选择的话,在你每次登录系统的时候,在你 LDAP 中的用户组成员将会自动同步到内部目录中。你可以你选择了下面的一些更多的配置信息,有关名字和描述如下: Group Schema Settings(在下面的章节中详细描述) Membership Schema Settings(在下面的章节中详细描述) 注意: 'Copy Users on Login' 必须被启用,如果你希望使用 change usernames 功能的话。   https://www.cwiki.us/display/CONFLUENCEWIKI/Connecting+to+an+Internal+Directory+with+LDAP+Authentication

2018年04月11日 0Comments 816Browse 0Like Read more
Confluence

Confluence 6 使用 LDAP 授权连接一个内部目录 - 服务器设置

名字(Name) 名字的描述将会帮助你在目录中识别。例如: Internal directory with LDAP Authentication Corporate LDAP for Authentication Only 目录类型(Directory Type) 选择你希望连接的 LDAP 目录类型。如果你添加一个新的 LDAP 目录连接,有关这个目录的连接参数将会根据你选择的连接类型的不同而分别显示: Microsoft Active Directory OpenDS And more 主机名(Hostname) 你目录服务器的名字。例如: ad.example.com ldap.example.com opends.example.com 端口(Port) 你希望连接的目录服务器的监听端口。例如: 389 10389 636(for example, for SSL) 使用 SSL(Use SSL) 如果你连接的目录服务器使用了 SSL(Secure Sockets Layer),请选择这个。请注意,你需要配置 SSL 证书才能让 SSL 正常连接。 用户名(Username) 连接目录服务器需要使用的登录用户名。例如: cn=administrator,cn=users,dc=ad,dc=example,dc=com cn=user,dc=domain,dc=name user@domain.name 密码(Password) 登录目录服务器使用的登录密码。   https://www.cwiki.us/display/CONFLUENCEWIKI/Connecting+to+an+Internal+Directory+with+LDAP+Authentication

2018年04月11日 0Comments 673Browse 0Like Read more
Confluence

Confluence 6 使用 LDAP 授权连接到 Confluence 内部目录

希望连接一个内部目录但是使用 LDAP 检查登录授权: 在屏幕的右上角单击 控制台按钮 ,然后选择 General Configuration 链接。 单击左侧面板上面的 用户目录(User Directories)。 添加(Add )一个目录,然后选择 内部目录使用 LDAP 授权(Internal with LDAP Authentication)。 输入上面描述的所有配置字段。 保存你的目录服务器配置。 如果你希望你的 LDAP 用户替换掉系统中已经存在的用户。移动 'Internal with LDAP Authentication' 选择到最前面的列表中。你通过在用户目录(User Directories)界面单击目录前面的上下移动按钮操作可以定义 目录选项(directory order)。这里是有关目录顺序如何影响系统的摘要信息: 当应用程序允许对 LDAP 进行信息修改的时候,用户在系统中修改的信息只会影响到第一个目录。 目录的顺序是对用户和用户组查找的时候的搜索顺序(通过在所有目录中对 Confluence 默认的用户组聚集,所以目录的顺序将不会影响成员)。 有关更多的配置信息,请参考Managing Multiple Directories 在 Confluence 中添加你的用户和用户组。请查看 Add and Invite Users 和 Managing Site-Wide Permissions and Groups 界面中的信息   https://www.cwiki.us/display/CONFLUENCEWIKI/Connecting+to+an+Internal+Directory+with+LDAP+Authentication

2018年04月11日 0Comments 739Browse 0Like Read more
Confluence

Confluence 6 使用 LDAP 授权连接一个内部目录概述

你可以为你的 Confluence 连接 LDAP 服务器使用使用委托认证。这个意思是 Confluence 将会设置一个内部目录,这个目录仅被用来处理 LDAP 的授权。 这个设置将会为尝试登录系统的用户在本创建一个用户名。   一个使用 LDAP 认证的内部目录,通常是一个让你能通过 LDAP 存储和检查用户密码的配置。请注意使用 LDAP 授权内部目录(internal directory with LDAP authentication)与系统的内部目录是分开存储的。在所有的 LDAP 目录上,不检查用户的登录授权。LDAP 的连接是只读的。所有使用 LDAP 授权内部目录的用户必须映射到 LDAP 目录上,否则这些用户将不能登录系统。 什么时候使用这个选项:如果你希望为你的应用程序配置用户和用户组来适应你应用程序的配置选项。这个选项将会从 LDAP 上检查用户的登录密码。这个选项将会避免从 LDAP 服务器上下载大量用户和用户组导致的性能问题。   https://www.cwiki.us/display/CONFLUENCEWIKI/Connecting+to+an+Internal+Directory+with+LDAP+Authentication

2018年04月11日 0Comments 802Browse 0Like Read more
Confluence

Confluence 6 导入 Active Directory 服务器证书 - Mac OS X

为了让你的应用服务器能够信任你的目录服务器。你目录服务器上导出的证书需要导入到你应用服务器的 Java 运行环境中。JDK 存储了信任的证书,这个存储信任证书的文件称为一个 keystore。默认的 keystore 文件被称为 cacerts 同时存储在你安装的Java 的 jre\lib\security 子目录下面。 在下面的示例中,我们使用 server-certificate.crt 代表这个文件是你从目录服务器上导出的文件。如果你的导出文件的名字不同的话,你需要在下面的安装示例中替换使用不同的名字。 当证书按照下面的步骤安装完全后,你需要重新启动你的应用服务器来让你的配置生效。 Mac OS X 导航到你的 Java 安装目录下面。通常的安装路径是: cd /Library/Java/Home 运行下面的命令,server-certificate.crt 是你目录服务器上导出的文件名: sudo keytool -importcert -keystore ./jre/lib/security/cacerts -file server-certificate.crt keytool 将会提示你输入密码。默认的密码是 changeit。 当提示 Trust this certificate? [no]: 输入 yes 来确定你的 Key 的导入: Password: Enter keystore password: changeit Owner: CN=ad01, C=US Issuer: CN=ad01, C=US Serial number: 15563d6677a4e9e4582d8a84be683f9 Valid from: Tue Aug 21 01:10:46 ACT 2007 until: Tue Aug 21 01:13:59 ACT 2012 Certificate fingerprints: MD5: D6:56:F0:23:16:E3:62:2C:6F:8A:0A:37:30:A1:84:BE SHA1: 73:73:4E:A6:A0:D1:4E:F4:F3:CD:CE:BE:96:80:35:D2:B4:7C:79:C1 Trust this certificate? [no]: yes Certificate was added to keystore 如果你的 LDAP 服务器使用了 SSL 的话你可能需要修改 'URL' 选项 (例如: ldaps://<HOSTNAME>:636/)和同时使用 Secure SSL 来让你的应用服务器连接 LDAP 服务器。   https://www.cwiki.us/display/CONFLUENCEWIKI/Configuring+an+SSL+Connection+to+Active+Directory

2018年04月09日 0Comments 929Browse 0Like Read more
Confluence

Confluence 6 导入 Active Directory 服务器证书 - UNIX

为了让你的应用服务器能够信任你的目录服务器。你目录服务器上导出的证书需要导入到你应用服务器的 Java 运行环境中。JDK 存储了信任的证书,这个存储信任证书的文件称为一个 keystore。默认的 keystore 文件被称为 cacerts 同时存储在你安装的Java 的 jre\lib\security 子目录下面。 在下面的示例中,我们使用 server-certificate.crt 代表这个文件是你从目录服务器上导出的文件。如果你的导出文件的名字不同的话,你需要在下面的安装示例中替换使用不同的名字。 当证书按照下面的步骤安装完全后,你需要重新启动你的应用服务器来让你的配置生效。 UNIX 导航到你的 Java 安装目录下面。如果你使用的是默认的 JAVA 安装的话,你可以使用下面的命令: cd $JAVA_HOME 运行下面的命令,server-certificate.crt 是你目录服务器上导出的文件名: sudo keytool -importcert -keystore ./jre/lib/security/cacerts -file server-certificate.crt keytool 将会提示你输入密码。默认的密码是 changeit。 当提示 Trust this certificate? [no]: 输入 yes 来确定你的 Key 的导入: Password: Enter keystore password: changeit Owner: CN=ad01, C=US Issuer: CN=ad01, C=US Serial number: 15563d6677a4e9e4582d8a84be683f9 Valid from: Tue Aug 21 01:10:46 ACT 2007 until: Tue Aug 21 01:13:59 ACT 2012 Certificate fingerprints: MD5: D6:56:F0:23:16:E3:62:2C:6F:8A:0A:37:30:A1:84:BE SHA1: 73:73:4E:A6:A0:D1:4E:F4:F3:CD:CE:BE:96:80:35:D2:B4:7C:79:C1 Trust this certificate? [no]: yes Certificate was added to keystore 如果你的 LDAP 服务器使用了 SSL 的话你可能需要修改 'URL' 选项 (例如: ldaps://<HOSTNAME>:636/)和同时使用 Secure SSL 来让你的应用服务器连接 LDAP 服务器。

2018年04月09日 0Comments 963Browse 0Like Read more
1…5758596061…67
Archives
  • June 2026
  • May 2026
  • April 2026
  • March 2026
  • February 2026
  • January 2026
  • December 2025
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • September 2024
  • August 2024
  • July 2024
  • June 2024
  • May 2024
  • April 2024
  • March 2024
  • February 2024
  • January 2024
  • December 2023
  • November 2023
  • October 2023
  • September 2023
  • August 2023
  • July 2023
  • June 2023
  • May 2023
  • April 2023
  • December 2022
  • November 2022
  • October 2022
  • September 2022
  • August 2022
  • May 2022
  • April 2022
  • March 2022
  • February 2022
  • January 2022
  • December 2021
  • November 2021
  • October 2021
  • September 2021
  • August 2021
  • July 2021
  • June 2021
  • May 2021
  • April 2021
  • March 2021
  • February 2021
  • January 2021
  • December 2020
  • November 2020
  • October 2020
  • September 2020
  • August 2020
  • July 2020
  • June 2020
  • May 2020
  • April 2020
  • March 2020
  • February 2020
  • January 2020
  • December 2019
  • November 2019
  • October 2019
  • September 2019
  • August 2019
  • July 2019
  • June 2019
  • May 2019
  • April 2019
  • March 2019
  • February 2019
  • January 2019
  • December 2018
  • November 2018
  • October 2018
  • September 2018
  • August 2018
  • July 2018
  • June 2018
  • May 2018
  • April 2018
  • March 2018
Categories
  • Computer Science (2,367)
    • Confluence (663)
    • Gradle (12)
  • U.S. (511)
  • 文化旅游 (146)

COPYRIGHT © 2020 CWIKIUS. ALL RIGHTS RESERVED.

THEME KRATOS MADE BY VTROIS

湘ICP备2020018253号-1