博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
openshift 配置ldap认证
阅读量:2228 次
发布时间:2019-05-09

本文共 1273 字,大约阅读时间需要 4 分钟。

master主配置文件:

......  identityProviders:  - challenge: true    login: true    mappingMethod: claim    name: Ldap_auth    provider:      apiVersion: v1      kind: LDAPPasswordIdentityProvider      attributes:        id:        - dn        email:        - mail        name:        - cn        preferredUsername:        - uid      bindDN: "uid=ldapreader,cn=users,dc=example,dc=com"      bindPassword: "PASSWD"      insecure: true      url: "ldap://
:389/cn=users,dc=example,dc=com?uid"......

默认情况下oc并不会同步ldap组

新建一个yaml文件以openldap为例

kind: LDAPSyncConfigapiVersion: v1url: ldap://
:389insecure: truerfc2307: groupsQuery: baseDN: "cn=groups,dc=example,dc=com" scope: sub derefAliases: never pageSize: 0 filter: (objectClass=posixGroup) groupUIDAttribute: dn groupNameAttributes: [ cn ] groupMembershipAttributes: [ member ] usersQuery: baseDN: "dc=example,dc=com" scope: sub derefAliases: never pageSize: 0 userUIDAttribute: dn userNameAttributes: [ cn ] tolerateMemberNotFoundErrors: false tolerateMemberOutOfScopeErrors: false

oadm groups sync --sync-config=/etc/origin/master/rfc2307_config.yaml --confirm

转载于:https://www.cnblogs.com/37yan/p/7997772.html

你可能感兴趣的文章
【C++】智能指针(后续)
查看>>
【C】堆区和栈区的区别
查看>>
【linux】send和recv函数解析
查看>>
【Linux】线程安全的单例模式以及计算密集型线程和IO密集型线程
查看>>
一次完整的HTTP请求是怎样的??
查看>>
【C++】常见的内存泄漏及解决方法
查看>>
【C++】const 指针与指向const的指针
查看>>
【Linux】多线程和多进程 及其应用场景
查看>>
【C++】构造函数中必须通过初始化列表来进行初始化情况
查看>>
【算法】对于大数的操作
查看>>
【操作系统】系统调用的概念
查看>>
【计算机网络】cookie和session的区别
查看>>
【C++】构造函数、析构函数抛出异常的问题
查看>>
【C++】关于vector<bool>
查看>>
【操作系统】内存碎片产生原因及终极解决办法
查看>>
幂等性验证思想
查看>>
DB理论--数据存储方式
查看>>
PB协议的说明与使用
查看>>
什么是TPS,什么是QPS,区别是什么?
查看>>
git pull遇到错误:error: Your local changes to the following files would be overwritten by merge:
查看>>