Confluence 6 使用 LDAP 授权连接一个内部目录 - 拷贝用户到登录

简介: 在登录时拷贝用户(Copy User on Login)这个选项在用户尝试登录的时候将会被触发。如果这个选择框被选择的话,当用户使用 LDAP 授权的用户名和密码登录系统的时候,用户将会在内部目录自动创建,用户的信息将会在每次用户登录的时候同步过来。
在登录时拷贝用户(Copy User on Login)

这个选项在用户尝试登录的时候将会被触发。如果这个选择框被选择的话,当用户使用 LDAP 授权的用户名和密码登录系统的时候,用户将会在内部目录自动创建,用户的信息将会在每次用户登录的时候同步过来。如果这个选择框不选择的话,当用户没有在本地目录创建的话,用户的登录将会失败。

如果你选择这个选择框,下面的一些配置将会在屏幕中出现,下面对这些配置进行一些描述:

  • Default Group Memberships
  • Synchronize Group Memberships
  • User Schema Settings(在本页面的其他章节中详细描述)
在登录时更新用户特性(Update User attributes on Login)

当你的用户在系统中进行授权的话,这些用户的属性信息将会从 LDAP 服务器上自动同步到本地。当你选择这个属性的时候,你不能再应用中直接对用户进行删除。

  • 如果你希望对用户进行修改,请在 LDAP 服务器上操作。用户的信息将会在登录成功后更新到本地。
  • 如果你希望对用户进行删除,请在 LDAP 服务器上操作,同时也需要在本地引用中进行删除。如果你从 LDAP 服务器上进行删除的话,用户将会拒绝登录本地系统。但是不会将这个用户设置为非激活用户,这个设置将会计算你用户的许可证数量,占用你的用户许可证。你需要在登录中更新用户属性(Update User attributes on Login)中删除,然后再重新启用他们。
默认用户组成员(Default Group Memberships)

当你选择 拷贝用户登录( Copy User on Login)选择框选择后将会出现。如果你希望用户自动被添加到用户组,请在这里选择希望添加到的用户组名称,你可以在这里选择多用户组。

希望指定一个或者多个用户组,在用户组名字之间使用英文逗号进行分割。每次用户登录系统,用户所属的用户组信息将会被检查校验,如果用户不属于这里的用户组,用户将会在每次登录后自动添加到用户组中。

如果这里的用户组值不制定的话,这个用户将会添加到使用 LDAP 授权的内部目录中。


请注意,如果你错误的输入了用户组的名字的话,用户的授权将会返回失败信息。用户将不能访问应用程序或者基于用户组的的用户组功能。

示例:

  • confluence-users
  • bamboo-users,jira-administrators,jira-core-users
同步用户组成员(Synchronize Group Memberships)

当你选择 拷贝用户登录( Copy User on Login)选择框选择后将会出现。如果这个对话框被选择的话,在你每次登录系统的时候,在你 LDAP 中的用户组成员将会自动同步到内部目录中。

你可以你选择了下面的一些更多的配置信息,有关名字和描述如下:

  • Group Schema Settings(在下面的章节中详细描述)
  • Membership Schema Settings(在下面的章节中详细描述)

注意: 'Copy Users on Login' 必须被启用,如果你希望使用 change usernames 功能的话。

 

https://www.cwiki.us/display/CONFLUENCEWIKI/Connecting+to+an+Internal+Directory+with+LDAP+Authentication

目录
相关文章
|
关系型数据库 MySQL 数据库
MySQL数据库远程访问权限如何打开(两种方法)
MySQL数据库远程访问权限如何打开(两种方法) 下载GPL版本安装 MySQL Community Edition(GPL) Community (GPL) Downloads  在我们使用mysql数据库时,有时我们的程序与数据库不在同一机器上,这时我们需要远程访问数据库。
1444 0
|
安全 API
Confluence 6 匿名访问远程 API
Confluence 管理员可能希望为匿名用户禁用远程访问 API。这样能够避免恶意软件随意在网站进行批量修改。 希望禁用远程访问 API: 在屏幕的右上角单击 控制台按钮 ,然后选择 General Configuration 链接。
1026 0
Confluence 6 用户目录图例 - 使用 LDAP 授权,在用户第一次登陆时拷贝用户
上面的图:Confluence 连接到一个 LDAP 目录只用作授权,当用户登录 Confluence 的时候,使用 LDAP 授权并且将用户信息同步到本地路服务器上。
1120 0
Confluence 6 用户目录图例 - 使用 LDAP 授权的内部目录
上面的图:Confluence 连接 LDAP 服务器仅用做授权 https://www.cwiki.us/display/CONFLUENCEWIKI/Diagrams+of+Possible+Configuratio...
1080 0
|
Java 测试技术 数据库
Confluence 6 在你的 LDAP 目录中优化用户和用户组数量
连接 LDAP 服务器能为你的用户管理提供灵活高效的解决方案。为了达到优化的性能,后台同步程序将会从 LDAP 上查找和下载数据同步到你本地的 Confluence 服务器数据库上同时还会定时的更新数据以保持 Confluence 的数据与 LDAP 上的数据是一致的。
1057 0
Confluence 6 用户目录图例 - 只读连接 LDAP 整合本地用户组
上面的图:Confluence  连接到一 LDAP 目录,权限对本地用户组设置为只读。 https://www.cwiki.
1063 0
|
网络协议
Confluence 6 使用 LDAP 授权连接一个内部目录 - 高级设置
ted Groups 为嵌套组启用或禁用支持。  一些目录服务器能够允许你在一个组中定义另外一个组。在这种结构下的用户组称为用户组嵌套。
1023 0
|
存储 数据安全/隐私保护
Confluence 6 使用 LDAP 授权连接一个内部目录概述
你可以为你的 Confluence 连接 LDAP 服务器使用使用委托认证。这个意思是 Confluence 将会设置一个内部目录,这个目录仅被用来处理 LDAP 的授权。
975 0
Confluence 6 使用 LDAP 授权连接一个内部目录 - 用户 Schema 设置
请注意:这部分仅在拷贝用户登录(Copy User on Login)功能被启用后可见。 其他用户 DN(Additional User DN) 这个值被用在进行用户查找和载入的时候来针对 base DN 配置一些扩展信息。
1176 0
|
网络安全 数据安全/隐私保护
Confluence 6 使用 LDAP 授权连接一个内部目录 - 服务器设置
名字(Name) 名字的描述将会帮助你在目录中识别。例如: Internal directory with LDAP Authentication Corporate LDAP for Authentication Only 目录类型(Directory Type) 选择你希望连接的 LDAP 目录类型。
1258 0