Percona MongoDB LDAP身份验证

时间:2019-03-06 19:00:52

标签: mongodb ldap percona

我们根据他们网站上的说明安装了percona mongodb。安装并配置了ldap(我可以使用testsaslauthd)。因此,现在用户LDAP身份验证有效。当我尝试使组身份验证和授权正常工作时,我得到了无法识别的选项:security.ldap.bind.queryUser。这是与MongoDB Enterprise一起使用的mongod.conf文件。下面是conf文件的security部分的示例:

   security:
   authorization: "enabled"
   ldap:
      servers: "ldapserver.company.com"
      bind:
       queryUser: "queryUser"
       queryPassword: "queryPassword"
      userToDNMapping:
         '[
            {
               match : "(.+)",
               ldapQuery: "DC=corp,DC=company,DC=com??sub?(samAccountName={0})"
            }
         ]'
      authz:
         queryTemplate: "DC=corp,DC=company,DC=com??sub?(&(objectClass=group)(member={USER}))"

这对我们不起作用。是否需要安装依赖项,或者是否有特殊的方法/方式需要编写mongod.conf才能使组身份验证超出用户身份验证的要求?

0 个答案:

没有答案