天天看點

Confluence 6 使用 LDAP 授權連接配接一個内部目錄 - 拷貝使用者到登入

在登入時拷貝使用者(Copy User on Login)

這個選項在使用者嘗試登入的時候将會被觸發。如果這個選擇框被選擇的話,當使用者使用 LDAP 授權的使用者名和密碼登入系統的時候,使用者将會在内部目錄自動建立,使用者的資訊将會在每次使用者登入的時候同步過來。如果這個選擇框不選擇的話,當使用者沒有在本地目錄建立的話,使用者的登入将會失敗。

如果你選擇這個選擇框,下面的一些配置将會在螢幕中出現,下面對這些配置進行一些描述:

  • Default Group Memberships
  • Synchronize Group Memberships
  • User Schema Settings(在本頁面的其他章節中較長的描述)
在登入時更新使用者特性(Update User attributes on Login) 當你的使用者在系統中進行授權的話,這些使用者的屬性資訊将會從 LDAP 伺服器上自動同步到本地。當你選擇這個屬性的時候,你不能再應用中直接對使用者進行删除。
  • 如果你希望對使用者進行修改,請在 LDAP 伺服器上操作。使用者的資訊将會在登入成功後更新到本地。
  • 如果你希望對使用者進行删除,請在 LDAP 伺服器上操作,同時也需要在本地引用中進行删除。如果你從 LDAP 伺服器上進行删除的話,使用者将會拒絕登入本地系統。但是不會将這個使用者設定為非激活使用者,這個設定将會計算你使用者的許可證數量,占用你的使用者許可證。你需要在登入中更新使用者屬性(Update User attributes on Login)中删除,然後再重新啟用他們。
預設使用者組成員(Default Group Memberships)

當你選擇 拷貝使用者登入( Copy User on Login)選擇框選擇後将會出現。如果你希望使用者自動被添加到使用者組,請在這裡選擇希望添加到的使用者組名稱,你可以在這裡選擇多使用者組。

希望指定一個或者多個使用者組,在使用者組名字之間使用英文逗号進行分割。每次使用者登入系統,使用者所屬的使用者組資訊将會被檢查校驗,如果使用者不屬于這裡的使用者組,使用者将會在每次登入後自動添加到使用者組中。

如果這裡的使用者組值不制定的話,這個使用者将會添加到使用 LDAP 授權的内部目錄中。

請注意,如果你錯誤的輸入了使用者組的名字的話,使用者的授權将會傳回失敗資訊。使用者将不能通路應用程式或者基于使用者組的的使用者組功能。

示例:

  • confluence-users

  • bamboo-users,jira-administrators,jira-core-users

同步使用者組成員(Synchronize Group Memberships)

當你選擇 拷貝使用者登入( Copy User on Login)選擇框選擇後将會出現。如果這個對話框被選擇的話,在你每次登入系統的時候,在你 LDAP 中的使用者組成員将會自動同步到内部目錄中。

你可以你選擇了下面的一些更多的配置資訊,有關名字和描述如下:

  • Group Schema Settings(在下面的章節中較長的描述)
  • Membership Schema Settings(在下面的章節中較長的描述)

注意: 'Copy Users on Login' 必須被啟用,如果你希望使用

change usernames

功能的話。

https://www.cwiki.us/display/CONFLUENCEWIKI/Connecting+to+an+Internal+Directory+with+LDAP+Authentication

繼續閱讀