天天看點

Confluence 6 LDAP 進階設定

啟用嵌套組(Enable Nested Groups)

為嵌套組啟用或禁用支援。

一些目錄伺服器能夠允許你在一個組中定義另外一個組。在這種結構下的使用者組稱為使用者組嵌套。嵌套組的配置能夠讓子使用者組繼承上級使用者組的權限,是系統的權限配置變得簡單。

管理本地使用者狀态(Manage User Status Locally) 如果設定為 True,你可以在 Crowd 中激活或者取消激活使用者。這個配置基于你目錄伺服器的狀态。
過濾過期的使用者(Filter out expired users)

如果設定為 True,使用者賬号可以在 ActiveDirectory 中被标記為過期的将會被系統自動移除。針對緩存的使用者目錄,使用者的删除将會在使用者過期日期後的第一次同步中完成。

注意:這個功能在嵌入的 Crowd 2.0.0 及後續版本中可用,但是在 2.0.0 m04 release 版本中不可用。

結果分頁(Use Paged Results)

啟用或者禁用使用 LDAP 為查詢結果進行簡單的分頁。如果分頁功能被啟用,查詢功能将會傳回一部分查詢的結果而不是所有的查詢結果

輸入希望分頁的頁面大小——這樣将會傳回在一次查詢中最大允許傳回的記錄數量,預設這個值為 1000。

轉移引薦(Follow Referrals) 選擇啟用這個功能的話,将會運作目錄伺服器将請求轉移到其他的伺服器上。這個選項使用的是節點轉移(JNDI lookup 

java.naming.referral

)配置設定。

這個配置通常需要 Active Directory 配置正确的 DNS 來避免在操作的時候出現 'javax.naming.PartialResultException: Unprocessed Continuation Reference(s)' 異常。

Naive DN 比對(Naive DN Matching)

如果你的目錄伺服器總是傳回一個 DN,你可以選擇啟用 Naive DN 比對。選擇使用 Naive DN 比對将會讓你的系統性能得到顯著的提升。我們建議在你目錄伺服器可用的情況下啟用這個配置。

這個設定決定了你的應用程式在 DN 相同的情況如何進行  DN 比較。

  • 如果選擇框選擇的話,應用程式将會進行目錄,大小寫敏感的字元串比較。這個是預設推薦使用的 Active Directory 設定,因為 Active Directory 能夠保證 DN 的格式。
  • 如果這個選擇框沒有選擇的話,應用程式将會對 DN 進行處理,然後檢查處理的版本。
啟用增量同步(Enable Incremental Synchronization) 如果你希望在對目錄進行同步的時候,僅僅些對上次同步以後進行的變化進行同步的話,請啟用增量同步。
Confluence 6 LDAP 進階設定
在使用這個選項希望對系統 DN 進行增量同步的時候請注意,系統配置的 LDAP 賬戶應該具有下面的可讀權限:
  • 針對在目錄中所有使用者和使用者組的

    uSNChanged

    屬性,因為這個屬性需要被同步。
  • Active Directory 删除的對象容器中的對象和屬性。

如果在上面的 2 個條沒有一條是滿足的,那麼你可能在進行增量同步的時候出現錯誤。使用者在目錄中被添加或删除将不能在應用程式中同樣的被添加和删除。

這個功能僅僅在使用者目錄類型被設定為 "Microsoft Active Directory" 時可用。

同步時間間隔(分鐘)(Synchronization Interval (minutes))

同步指的是處理應用内部存儲的使用者資訊針對目錄伺服器上存儲的使用者進行進行比較和更新。應用伺服器将會每隔 X 分鐘向目錄伺服器發送同步的請求。

這個 X 指定的時間就在這裡進行設定。預設的值是 60 分鐘。

讀取逾時(秒)(Read Timeout (seconds)) 等待目錄伺服器傳回結果的時間。如果等待目錄伺服器傳回結果的時間超過了這裡設定的值的話,這次同步請求将會被取消。設定為 0 的話,表示永遠不逾時,預設值為 120 秒。
查找逾時(秒)(Search Timeout (seconds)) 在對目錄伺服器進行查找操作時,等待目錄伺服器傳回資料的時間。設定為 0 的話,表示永遠不逾時,預設值為 60秒。
連接配接逾時(秒)(Connection Timeout (seconds)) 這個設定将會影響下面 2 個操作。預設值為 0。
  • 等待從連接配接池中獲得連接配接的時間。設定為 0 的話表示沒有限制,意思是一直等待。
  • 打開一個新伺服器連接配接的等待時間(機關是秒)。設定為 0 的話,表示的是 TCP 網絡逾時将會被使用,這裡可能有會有幾分鐘的等待。
https://www.cwiki.us/display/CONFLUENCEWIKI/Connecting+to+an+LDAP+Directory