confluence集成LDAP

一、confluence的权限管理
在集成前,我们必须得知道confluence自身的权限管理是如何做的。
用户组对应空间权限,用户组可以是一个项目,也可以是一个部门或组。
一个用户组里的用户,可以读写本空间的页面,而把其他组隔离开来。

二、confluence配置LDAP

image.png
confluence配置LDAP.png

这里不大容易出错,填入相应的group和people, 账号和密码等。

三、高级设置

高级设置.png

注意:数据的实时性~

四、设置用户模式
1、用户创建的RDN标志为cn

image.png

2、用户的objectClass=inetOrgPerson
用户对象过滤=(objectclass=inetorgperson)

image.png

3、confluence的设置
这里需要和创建用户的属性一致。

设置用户模式.png.png

五、用户组模板设置和成员模式设置
1、用户组模板设置
类型objectClass=groupOfUniqueNames, 增加成员uniqueMember。

image.png

2、设置成员模式

image.png

3、LAM的创建

groupOfUniqueNames.png
uniqueMember.png

其中cn和uniqueMember是必输项。

示例:

image.png

六、总结
1、常见的错误---Test get user's memberships : 失败

image.png

问题:默认confluence没有能够把ldap的用户组与用户的关联关系同步过来。
只是同步了用户和用户组,用户组下的用户列表为空。

未能完全同步的原因是:
因为LAM新建的组,默认是posixGroup类型~

用户组模板设置.png

当时的confluence设置见下图:

用户组模板设置和成员模式设置.png

objectClass = posixGroup,对应下图的用户组对象类= posixGroup, 组对象过滤=(objectclass=posixGroup)

2、设置confluence的空间权限

image.png

3、设置全局权限

image.png

4、用户组的ObjectClass选择不对,导致用户组下的用户未能同步,只同步了用户组和用户,没有关联关系。

  • 4
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

天草二十六_简村人

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值