nexus3配置ldap(active directory)和權(quán)限分配

nexus3 配置了ldap的active directory認(rèn)證方式西傀,并且通過ldap的group來(lái)分配role權(quán)限贤旷。

server administration config → security → LDAP:

1、新建一個(gè)connection茧彤,配置如下:


connection配置信息

name: 新的configuration唯一標(biāo)識(shí)

LDAP server address: ldap地址,一般是389端口

Search base:?search base進(jìn)一步限定了與LDAP服務(wù)器的連接。通常對(duì)應(yīng)于組織的域名忠荞。例如,dc = example帅掘,dc = com

Authentication method: 認(rèn)證方式委煤,通常選擇simple authentication

Simple Authentication:?簡(jiǎn)單身份驗(yàn)證由用戶名和密碼組成。對(duì)于不使用安全ldaps協(xié)議的生產(chǎn)部署修档,不建議使用簡(jiǎn)單身份驗(yàn)證碧绞,因?yàn)樗ㄟ^網(wǎng)絡(luò)發(fā)送明文密碼。

填寫完基本的connection信息后吱窝,進(jìn)行verify connection驗(yàn)證讥邻,如果通過點(diǎn)擊next迫靖,進(jìn)行user和group信息填寫;不通過的常見問題在文章最后說(shuō)明兴使。

2系宜、填寫user和group信息:


user信息

configuration template:你的ldap類型,我這里用的是active directory

Base DN:?對(duì)應(yīng)于用作用戶條目基礎(chǔ)的專有名稱集合发魄。此DN與前面的search base相關(guān)盹牧。例如,如果您的用戶都包含在ou = users励幼,dc = sonatype汰寓,dc = com中,并且您指定了dc = sonatype赏淌,dc = com的搜索庫(kù)踩寇,則使用值ou = users。

User subtree:?如果基本DN下面的樹可以包含用戶條目六水,則值為true;如果所有用戶都包含在指定的基本DN中俺孙,則為false。例如掷贾,如果所有用戶都在ou = users睛榄,dc = sonatype,dc = com想帅,則此字段應(yīng)為False场靴。如果用戶可以在組織單位內(nèi)的組織單位中顯示,例如ou = development港准,ou = users旨剥,dc = sonatype,dc = com浅缸,則此字段應(yīng)為True轨帜。

Object class:?此值是RFC-2798中定義的標(biāo)準(zhǔn)對(duì)象類。它為用戶指定對(duì)象類衩椒。常見值為inetOrgPerson蚌父,person,user或posixAccount毛萌。

User filter:?這允許您配置過濾器以限制對(duì)用戶記錄的搜索苟弛。它可以用作性能改進(jìn)。

User ID attribute:?這是上面指定的對(duì)象類的屬性阁将,它從LDAP服務(wù)器提供用戶的標(biāo)識(shí)符膏秫。存儲(chǔ)庫(kù)管理器使用此屬性作為用戶ID值。

Real name attribute:?這是Object類的屬性做盅,它提供用戶的真實(shí)姓名荔睹。存儲(chǔ)庫(kù)管理器在需要顯示用戶的真實(shí)姓名時(shí)使用此屬性狸演,類似于內(nèi)部名字和姓氏屬性的使用。

3僻他、配置group:group可以選擇從ldap代入宵距,也可以選擇不帶入。代入的好處是講ldap原來(lái)的group帶入可以作為role吨拗,這樣對(duì)于整個(gè)ldap的用戶權(quán)限能很好管理:


group配置

常見錯(cuò)誤總結(jié):

1满哪、Failed to connect to LDAP Server: 10.xxx.x.0:389 [Caused by java.net.ConnectException: Connection refused (Connection refused)]

原因通常是域名有誤,dc=example,dc=com這里可能需要修改劝篷。

2哨鸭、Failed to connect to LDAP Server: [LDAP: error code 32 - 0000208D: NameErr: DSID-0310020A, problem 2001 (NO_OBJECT), data 0, best match of: 'DC=example,DC=com' ]

在【Connection】這個(gè)標(biāo)簽頁(yè),Search base填寫DC=example,DC=com就夠了娇妓,不需要寫CN像鸡、OU等其它參數(shù)。

3哈恰、Failed to connect to LDAP Server: Failed to retrieve ldap information for users. [Caused by javax.naming.NameNotFoundException: [LDAP: error code 32 - 0000208D: NameErr: DSID-0310020A, problem 2001 (NO_OBJECT), data 0, best match of: 'DC=example,DC=com' ]]

Base DN這一欄只估,填寫CN或者OU就夠了,要確保正確着绷。 不需要寫DC蛔钙,因?yàn)榍懊鍿earch base已經(jīng)寫過了,或者可以完全空白荠医。


參考:

官方文檔:https://help.sonatype.com/repomanager3/security/ldap

博客匿蟒 :https://note.qidong.name/2017/09/nexus-ldap/

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末吁脱,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子彬向,更是在濱河造成了極大的恐慌兼贡,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,386評(píng)論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件娃胆,死亡現(xiàn)場(chǎng)離奇詭異紧显,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)缕棵,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,142評(píng)論 3 394
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)涉兽,“玉大人招驴,你說(shuō)我怎么就攤上這事〖衔罚” “怎么了别厘?”我有些...
    開封第一講書人閱讀 164,704評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)拥诡。 經(jīng)常有香客問我触趴,道長(zhǎng)氮发,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,702評(píng)論 1 294
  • 正文 為了忘掉前任冗懦,我火速辦了婚禮爽冕,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘披蕉。我一直安慰自己颈畸,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,716評(píng)論 6 392
  • 文/花漫 我一把揭開白布没讲。 她就那樣靜靜地躺著眯娱,像睡著了一般。 火紅的嫁衣襯著肌膚如雪爬凑。 梳的紋絲不亂的頭發(fā)上徙缴,一...
    開封第一講書人閱讀 51,573評(píng)論 1 305
  • 那天,我揣著相機(jī)與錄音嘁信,去河邊找鬼于样。 笑死,一個(gè)胖子當(dāng)著我的面吹牛吱抚,可吹牛的內(nèi)容都是我干的百宇。 我是一名探鬼主播,決...
    沈念sama閱讀 40,314評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼秘豹,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼携御!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起既绕,我...
    開封第一講書人閱讀 39,230評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤啄刹,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后凄贩,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體誓军,經(jīng)...
    沈念sama閱讀 45,680評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,873評(píng)論 3 336
  • 正文 我和宋清朗相戀三年疲扎,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了昵时。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,991評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡椒丧,死狀恐怖壹甥,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情壶熏,我是刑警寧澤句柠,帶...
    沈念sama閱讀 35,706評(píng)論 5 346
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響溯职,放射性物質(zhì)發(fā)生泄漏精盅。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,329評(píng)論 3 330
  • 文/蒙蒙 一谜酒、第九天 我趴在偏房一處隱蔽的房頂上張望叹俏。 院中可真熱鬧,春花似錦甚带、人聲如沸她肯。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,910評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)晴氨。三九已至,卻和暖如春碉输,著一層夾襖步出監(jiān)牢的瞬間籽前,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,038評(píng)論 1 270
  • 我被黑心中介騙來(lái)泰國(guó)打工敷钾, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留枝哄,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,158評(píng)論 3 370
  • 正文 我出身青樓阻荒,卻偏偏與公主長(zhǎng)得像挠锥,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子侨赡,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,941評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容