天天看點

Confluence 6 LDAP 伺服器配置

名字(Name) 輸入一個有意義的 LDAP 伺服器名字,會讓你更好的識别你的目錄伺服器。例如:
  • Example Company Staff Directory

  • Example Company Corporate LDAP

目錄類型(Directory Type)

選擇你将要連接配接的 LDAP 目錄伺服器類型。

如果你正在添加一個新的 LDAP 連接配接,你在這裡進行的選擇将會影響你下一步将要進行配置的參數。例如:

  • Microsoft Active Directory

  • OpenDS

  • And More

主機名(Hostname) 你目錄伺服器的主機名。例如:
端口(Port) 你目錄伺服器正在監聽的端口。例如:
  • 389

  • 10389

  • 636

    (例如針對 SSL)
使用 SSL(Use SSL)

如果你的目錄伺服器使用了 SSL(Secure Sockets Layer),你需要選擇這個選項。

備注:如果你希望使用這個選項,你需要配置 SSL 證書。

使用者名(Username) 這個使用者名和使用系統的使用者名是不一樣的,這個使用者名被用來連接配接你的目錄伺服器。例如:
  • cn=administrator,cn=users,dc=ad,dc=example,dc=com

  • cn=user,dc=domain,dc=name

  • [email protected]

在預設情況下,所有使用者名都可以讀取 uSNChanged  屬性。但是隻有管理者或者有相關權限的使用者才能通路删除對象容器(Deleted Objects container)。

使用者可以連接配接 LDAP 伺服器的特殊權限為 "Bind" 和 "Read"(使用者資訊,使用者組資訊,使用者組成員,更新序列号,删除對象),這個權限隻能成為活動目錄的内部建構管理者權限才會具有。

注意:當你設定的這個使用者沒有這些權限的時候,使用者目錄的增量同步将會預設失敗。這些可以報告給下面的連結

CWD-3093
密碼(Password)

上面指定使用者的密碼。

注意:連接配接一個 LDAP 目錄伺服器需要使用的使用者名和密碼都在這裡進行配置。在預設的情況下,這個密碼不能單一進行加密,這個密碼必須能夠在 Web 應用伺服器上正常解密,是以你輸入的這個密碼将不會在資料庫存儲中進行加密處理,而是存儲為文本字元。

為了保證系統的安全性,你需要其他的程序針對資料庫或配置檔案不具有作業系統級别的讀取權限。

https://www.cwiki.us/display/CONFLUENCEWIKI/Connecting+to+an+LDAP+Directory