jumpserver接入ldap

ldap部署

基本安装和人员导入

1.CentOS7安装配置OpenLDAP与phpLDAPadmin (koomu.cn)
2.https://koomu.cn/centos7-install-openldap-server-and-phpldapadmin/
https://senmer.github.io/zh/posts/tech/ldap/openldap%E5%AE%89%E8%A3%85%E5%92%8C%E4%BD%BF%E7%94%A8/#%e4%b8%80openldap%e7%ae%80%e4%bb%8b

第二个可以作为参考,主要是用第一个(第二个是安装成功后,但是没有设置httpd,也就无法访问网站)
安装完成后,访问网站可能出现This base cannot be created with PLA.
解决方法:需要在服务器中再进行操作
新建一个base.ldif

This base cannot be created with PLA.[root@rabbitredis-1 openldap]# ls
base.ldif  certs  check_password.conf  ldap.conf  schema  slapd.d
[root@rabbitredis-1 openldap]# pwd
/etc/openldap

[root@rabbitredis-1 openldap]# cat base.ldif 
dn: dc=ldap,dc=com
o: ldap
objectclass: dcObject
objectclass: organization


[root@rabbitr
### Grafana LDAP 配置 为了实现Grafana中的LDAP集成以及权限分配,需按照特定流程操作。首先,在安装好Grafana之后,应编辑`grafana.ini`文件来启用LDAP支持[^2]。 #### 编辑配置文件 找到并打开位于`/usr/share/grafana/conf/defaults.ini`的默认配置文件,建议复制此文件到自定义位置以便于管理,并通过设置环境变量`GF_PATHS_CONFIG`指向新路径。在该文件中定位至`[auth.ldap]`部分,取消注释相关行以激活功能: ```ini [auth.ldap] enabled = true config_file = /etc/grafana/ldap.toml allow_sign_up = false ``` 上述代码片段展示了如何开启LDAP认证服务,并指定外部Toml格式的配置文件用于进一步细化参数。 #### 创建LDAP Toml 文件 创建一个新的名为`ldap.toml`的文件放置于`/etc/grafana/`目录下,其内容结构如下所示: ```toml [[servers]] # 服务器地址 host = "ldap.example.org" port = 389 use_ssl = false start_tls = false ssl_skip_verify = true bind_dn = "cn=admin,dc=example,dc=org" bind_password = "adminpassword" search_filter = "(sAMAccountName=%s)" search_base_dns = ["ou=users,dc=example,dc=org"] [mapping] group_search_filter = "(&(objectClass=posixGroup)(memberUid=%u))" group_search_base_dns = ["ou=groups,dc=example,dc=org"] sync_group_ids_on_login = true [group_mappings] # 映射组与角色关系 - group_dn = "cn=admin,ou=groups,dc=example,dc=org" org_role = "Admin" - group_dn = "cn=viewers,ou=groups,dc=example,dc=org" org_role = "Viewer" ``` 这段脚本描述了一个典型的LDAP连接设定方式及其对应的用户映射规则,其中包含了管理员和查看者的不同访问级别。 #### 权限控制 一旦成功集成了LDAP身份验证机制,则可以通过调整`group_mappings`下的条目来进行细粒度的角色授权工作。例如,可以为某些部门或团队指派Editor权限,允许他们修改仪表板而不必拥有完整的管理员权利;同样也可以设立只读账户供其他成员浏览数据而无法做出任何更改。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值