我已经设置了三个节点安全NIFI集群,并与LDAP集成以进行用户登录。 我的怀疑
1)在login-identity-providers.xml中我们可以添加多个ldap的USER Search Base。(我尝试添加多个usersearchbase但失败了)
2)在LDAP中,用户搜索应该在多个子域上进行,例如:DC = example1,dc = example,dc = com DC =示例2,DC =例如,DC = com的 在login-identity-providers.xml中的用户搜索库
3)在ldap中实现mutitenancy我们需要在identity provider.xml中进行哪些配置更改
4)tenant1用户应该为租户1本身访问进程组定义,并且不能访问tenant2用户 问候, -pramod
答案 0 :(得分:0)
据我所知,并假设您使用的是Microsoft Active Directory,如果您使用: 跟随 它可能有用。
我们有时也可能会使用全局目录(因为那时没有推荐)
我也猜测应该删除“空”参数(但我不知道NIFI是如何工作的。)
我建议您也使用LDAP浏览器进行测试,以确保了解LDAP树的外观。我们使用Apache Studio,但还有其他人。
有关Microsoft Active Directory的更多数据,请参阅https://stackoverflow.com/help/how-to-ask