CmbdBuld+openldap实行验证

简介:

PS:由于运维各种工具太多,账号管理太过复杂,so,用ldap集中验证就好。这里讲解CMDBuild

cmdbbuild的具体功能不做具体讲解,这里直接讲解。


CMDBBuild端注意事项:

  结合使用ldap的话,需要注意,cmdb端需要有相应的用户以及分组,当然,密码随意!

  so

配置信息如下:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
## Authentication method chain (the first match stops the auth chain)
#auth.methods=HeaderAuthenticator,CasAuthenticator,LdapAuthenticator,DBAuthenticator
#auth.methods=LdapAuthenticator,DBAuthenticator
auth.methods=LdapAuthenticator                  #这里必须将(DBAuthenticator)去掉,DBAuthenticator作用是使用本地数据库信息验证登陆。
 
#serviceusers=portlet
#serviceusers.privileged=workflow
#force.ws.password.digest=true
 
##
## HEADER
##
 
#header.attribute.name=username
 
##
## CAS
##
 
#cas.server.url=https://casserver/cas
#cas.login.page=/login
#cas.service.param=service
#cas.ticket.param=ticket
 
##
## LDAP
##
 
ldap.server.address=192.168.*.*     #ldap地址,当然可以是域名之类的啦
ldap.server.port=389
ldap.use.ssl= false
ldap.basedn= dc =***, dc =com
ldap.bind.attribute=uid             #本地用户名到ldap验证什么条目
 
#ldap.search.filter=(&(objectClass=myclass1)(objectClass=myclass2))          #search过滤
##Accept only none (anonymous bind) and simple (simple bind)         仅支持简单认证和匿名认证
#ldap.search.auth.method=none
##This section is only for simple bind
 
ldap.search.auth.method=simple                  
 
#ldap.search.auth.principal=ou=People,dc=***,dc=com        
#ldap.search.auth.password=****









本文转自 陈延宗 51CTO博客,原文链接:http://blog.51cto.com/407711169/1535671,如需转载请自行联系原作者
目录
相关文章
|
存储 安全 应用服务中间件
你的ES还在裸奔吗?还不赶紧开启X-Pack权限认证
你的ES还在裸奔吗?还不赶紧开启X-Pack权限认证
1598 0
你的ES还在裸奔吗?还不赶紧开启X-Pack权限认证
|
22天前
|
存储 安全 网络协议
|
3月前
|
安全 Linux 网络安全
LDAP学习笔记之九:OpenLDAP 密码策略、审计控制
LDAP学习笔记之九:OpenLDAP 密码策略、审计控制
|
分布式计算 安全 Java
有哪些方法可以验证kerberos keytab文件的有效性?
有哪些方法可以验证kerberos keytab文件的有效性?
|
缓存 安全 算法
域渗透 | kerberos认证及过程中产生的攻击
前言 Windows认证一般包括本地认证(NTLM HASH)和域认证(kerberos)。 认证的原理网上有很多文章。如果喜欢听视频课程的话,这里推荐倾旋师傅的分享课 https://www.bilibili.com/video/BV1S4411e7hr?spm_id_from=333.788.b_636f6d6d656e74.8 本篇文章主要内容是Kerberos认证过程中产生的攻击。
1125 0
|
数据安全/隐私保护 Windows 安全
|
Linux Windows
?悬赏:Kerberos认证Service_key及Ticket获取相关问题思路求教
借宝地一用,谢谢! 思路一: 在Windows客户端与Windows服务器的kerberos认证过程中,通过第二阶段客户端向KDC(密钥分配中心)的TGS数据交互,客户端获取到了可以与服务端会话的Service_key和Ticket。 
152 0
|
安全 数据建模 网络安全
为什么SSL检查对组织防御如此重要?
网络安全需要多种措施确保所有数据受到安全防护,提高防护意识很重要!
1819 0
为什么SSL检查对组织防御如此重要?
|
数据库 Windows Linux
悬赏:Kerberos认证Service_key及Ticket获取相关问题思路求教
Kerberos认证Service_key及Ticket获取相关问题思路求教
509 0
|
数据安全/隐私保护 Windows SQL