大数据环境下的安全配置与案例分析
1 LDAP 相关配置
在 LDAP 配置中,有一些关键属性需要设置,具体如下表所示:
| Section | Property | Description |
| ---- | ---- | ---- |
| desktop.ldap.users | user_name_attr | LDAP 架构中的用户名属性(对于 Active Directory 通常是 sAMAccountName,对于其他 LDAP 目录通常是 uid) |
| desktop.ldap.groups | group_filter | 搜索组时使用的基本过滤器 |
| desktop.ldap.groups | group_name_attr | LDAP 架构中的组名属性(通常是 cn) |
| desktop.ldap.groups | group_member_attr | 指定组中成员的 LDAP 属性(通常是 member) |
在配置 LDAP URL 时,如果使用 ldaps:// 方案,需要将 ldap_cert 指向 CA 证书。强烈建议使用 LDAPS 或 StartTLS。使用 StartTLS 时,将 LDAP URL 配置为 ldap:// 方案,并将 use_start_tls 设置为 true 。
2 Hue 授权机制
Hue 有两种类型的用户账户:普通用户和超级用户。普通用户由基于访问控制列表(ACL)的授
超级会员免费看
订阅专栏 解锁全文
1057

被折叠的 条评论
为什么被折叠?



