“一键”搞定用户同步,LDAP在永洪BI中的应用

前情提要

公司有很多IT系统,例如:企业邮箱、github、jenkins、grafna、zabbix、***、HR系统、用友、金蝶、文件系统、aws、aliyun、cmdb、jira、confluence……

在新员工入职时,要做的事情有这些:

要根据员工的职位,确认开通IT系统的权限;
在对应的IT系统中添加账户,设置密码;
各种渠道通知到新员工,IT系统权限和IT系统访问地址。
在老员工离职时,上面的事又要做一遍。

在正常工作时,很多员工因各种奇葩原因忘记密码,来找你重置、修改。在员工升职、调换岗位时,又是一通修改和删除。

有木有很崩溃?这还不够,一个员工需要手动操作N次,每天会有0-N个员工,如果出现误操作,导致数据泄露。这口锅直接背起。有木有感觉不会再爱了。

解决方案

说了那么多痛点,其实解决方案很简单,有个认证管理中心就可以解决了,那就是LDAP。LDAP是什么?干什么用?

LDAP是Lightweight Directory Access Protocol的缩写,中文意思是目录服务的协议,并且以树状结构来存储数据。

主要用来存储企业人员信息和组织架构,并对其进行统一认证管理。同时可以与第三方应用集成,实现针对企业内部的人员或部门访问权限管理。

实例讲解

那咱们就来看一下LDAP在永洪BI中的使用,如何方便快捷进行永洪用户同步,以下实例中的LDAP连接相关信息,都是以ldapadmin连接LDAP服务器为例。

1、权限设置

进入 【管理系统】-【系统设置】-【权限管理系统配置】中进行设置。将权限管理系统修改为LDAP同步&文件权限管理系统。如下图所示:

当用户选择LDAP同步&文件权限管理系统时,可以通过配置LDAP服务器与权限系统的对应关系,对接用户的LDAP服务器。可通过这一类型将LDAP中的用户同步进系统,并赋予资源和操作的权限,如下图所示:

2、LDAP配置

在LDAP配置页面需要配置以下属性,具体介绍如下所示。

服务器配置
URL:LDAP服务器的url,一般格式为服务器的url:port,但通常需要带上ldap协议头,如:ldap://192.168.0.181:389;

每页条目数:每页可以导入的条目数,这个值是根据LDAP的用户总数由用户自行设定的,如设置为500或者1000;

用户名:登录LDAP的用户名称;

密码:登录LDAP的密码;

域名:LDAP服务器的域名,比如:dc=maxcrc,dc=com。域名可以在连接页面查询,如下图:

服务器配置页面如下所示:

注:若无特定设置用户名以及密码,可不填写该两项。

用户属性配置
ObjectClass:LDAP对象类,是LDAP内置的数据模型,比如inetOrgPerson对象类。每种objectClass有自己的数据结构,比如“用户”的objectClass,会内置很多属性(attributes),如用户名(name),密码(password),电话(mobile)等;所有拥有此对象类的数据将会被当做一个用户条目来解析;

UID:用户的uid对应item中的file的名称的映射。比如:将LDAP条目中的“name”属性作为UID时,同步进系统后,“name”属性的值将对应系统中用户的用户名;

ObjectClass以及UID可在如下界面看到:

属性配置:系统属性和LDAP属性的对应关系,如下图所示。



LDAP配置中的组属性以及角色属性配置同用户属性配置。

高级设置

自定义转化器:给定制转化器预留的接口;

自定义同步器:给定制同步器预留的接口;

自定义认证器:有2种方式,即:g5.secure.fs.LDAP.impl.LDAPAuthenor 和 g5.secure.fs.LDAP.impl.DefAuthenor;

g5.secure.fs.LDAP.impl.LDAPAuthenor表示同步后,产品将使用LDAP服务器的密码进行认证登录;

g5.secure.fs.LDAP.impl.DefAuthenor表示同步后,产品将使用LDAP与产品的匹配字段作为密码进行认证登录;

V8.5.1之前默认为:g5.secure.fs.LDAP.impl.DefAuthenor,V8.5.1之后默认为:g5.secure.fs.LDAP.impl.LDAPAuthenor。

注:该配置为特定认证需求预留接口,基本配置中该配置一般不填写。

定时同步设置

点击定时同步的输入框可在下拉列表中选择定时同步的时间,选择后,每天的这个时间系统都会自动与LDAP服务器进行同步。

手动同步
配置好属性后,手动点击同步LDAP,系统则会按照配置好的对应关系进行同步。同步时,下方会自动显示LDAP同步的日志。

实例结果


定制属性

若客户需要定制新的属性,比如是否管理员,用户地址等,都可以进行定制,定制方法如下:

注意:在定制用户属性时,新增用户属性的名称与参数名称需保持一致。新增定制属性后,可在2.2节属性配置-本地属性中查看。

?特别说明

存量同步
如果LDAP已经同步过一次,再次进行同步时,称为“存量同步”。

当进行存量同步时,如果配置了产品与LDAP的匹配属性时,LDAP中的该属性值会覆盖产品中对应的属性值。

? 例如:

1、配置了产品中的“邮箱”和LDAP中的属性“email”匹配,再进行存量同步时,LDAP中的email属性值会覆盖产品中的邮箱配置。

2、LDAP中存在用户user1,为People组下成员。首次同步时,将user1同步到产品中,其父组为People。在产品中将user1的父组调整为group1,再进行存量同步,user1的父组又变为了People。

注意事项
LDAP同步时不会校验邮箱和密码的合法性,即:即使邮箱和密码不填或不合法也可以同步成功。

LDAP用户的名称不可以修改。例如:将LDAP用户“user1”的名称改为“user2”,点击保存,会提示:LDAP用户不能修改用户名。


以上为永洪BI中使用LDAP的实例说明,关于产品使用有什么问题,可在永洪服务平台进行咨询或在社区论坛进行相关搜索与提问。

原文地址:https://blog.51cto.com/14637453/2467947

时间: 2024-11-08 01:37:10

“一键”搞定用户同步,LDAP在永洪BI中的应用的相关文章

高考估分查分选志愿一键搞定_支付宝又操办了件人生大事

原文链接 可能比高考更考验心力的填报志愿,支付宝要帮你一键搞定. 支付宝今天正式上线集估分.查分.选志愿等众多服务于一体的高考后综合服务平台,陪伴高考学生的青春大考.考生在估分.查分后,还可以看到系统智能推荐供参考的合适志愿.这项由好未来教育集团旗下高考服务机构高考派提供的增值服务,基于模型算法,也是首次在支付宝上全面免费. 去年,支付宝上线了高考"预约查分"和"实时查分"功能.今年,支付宝依托高考派提供的院校库.专业库.分数线以及排行榜,可以为考生提供估分.查分.

外卖决胜之战 看百度外卖如何死磕”准时”搞定用户

从e保养到百度外卖,从Airbnb到uber,不知不觉间O2O已经"渗入"到人们衣食住行的各个角落并形成了诸侯割据的局面.外卖O2O更甚,如今外卖行业已形成了百度外卖.美团外卖.饿了么三国鼎立之势,而且各自背靠BAT巨头,并在核心优势和主攻方向上都各有侧重,资本和市场也均趋于成熟,这所有的迹象都在表明,外卖O2O即将进入分水岭,那么今天我们就聊聊什么才是决定外卖平台生死的变量,谁又最可能成为"剩者为王"中的"王者". 从满足需求到理解需求  安全

永洪BI助力中欧基金精准营销,提升全球竞争力

数据是金融行业的命脉,但基金公司往往受限于高性能储存的高昂成本和数据处理能力的不足,占总储存量80%以上的数据并不能得到有效利用.而在未来的互联网财富管理业务竞争中,能否发挥用户数据价值,提升客户体验,将是金融机构制胜的关键. 致力成为具有全球竞争力的资产管理精品提供商,中欧基金签约永洪科技,借助永洪BI,更敏捷.更快速.更强大的特性,构建数字化运营平台,打造卓越用户体验,提升全球竞争力! 中欧基金管理有限公司成立于2006年,是国内首批员工持股的公募基金管理公司之一,核心员工成为公司重要股东.

一键搞定Java桌面应用安装部署 —— exe4j + Inno Setup 带着JRE, 8M起飞

转载自:http://www.blogjava.net/huliqing/archive/2008/04/18/193907.html 对于作Java桌面应用来说,比较烦人的就是安装部署问题,客户端是否安装有jre.jre版本问题.jre去哪下载.如何用jre启动你的Java应用?不要说刚接触电脑的人,就算是比较熟悉电脑,如果没有接触过Java,面对一个Java应用,如何在Windows下启动它,估计都会折腾半天.如果不是因为这个问题,Java在我的眼里算是最完美的语言了,也是我最喜爱的语言.

用Mirror,搞定用户画像

Mirror产品概述 Mirror是专为金融行业设计的全面用户画像管理系统.该系统基于星环多年来为多个金融企业客户构建用户画像的经验,深入契合业务需求,实现对用户全方位全维度的刻画.Mirror内置银行业和证券业的用户画像模板,同时在技术上继承了Transwarp Data Hub大数据平台的优势,能够快速在全量数据上进行计算和提供查询.同时,Mirror采用了灵活的接口设计,可以方便地进行二次开发和对接其它应用. Mirror产品特点 构造金融客户的信息生态系统,支持跨业务,跨产品的精准客户群

一键搞定苹果电脑的这些小毛病!

这些小毛病,你遇到过吗?] 系统无法正常启动... 连接投影仪不能正常显示... 长时间不关机的苹果电脑,开机黑屏... 这些问题都可能是由于苹果系统内存中存储的一些配置文件造成的. [官方说法](好学者必读) NVRAM(非易失性随机访问存储器)是一小部分内存,Mac 使用这些内存来储存某些设置并对其进行快速访问.可储存在 NVRAM 中的设置包括音量.显示屏分辨率.启动磁盘选择.时区,以及最近的内核崩溃信息.储存在 NVRAM 中的设置取决于您的 Mac 以及与该 Mac 搭配使用的设备.

Source Insight 中文注释为乱码解决办法(完美解决,一键搞定)【转】

转自:http://blog.csdn.net/bjarnecpp/article/details/70174752 版权声明:本文为博主原创文章,未经博主允许不得转载. Source Insight中文注释为乱码解决办法 我网上查了一堆解决办法,但是都是2017年以前的,并且都是针对于source insight 3.5及以下版本的解决方案,软件版本都到4.0了,应该有新方法出现. —————————————————————————————————————— 干货:Source Insight

QQ表情包下载[eip格式,导入只需一键搞定]【链接已经失效】

原文发布时间为:2008-09-18 -- 来源于本人的百度文章 [由搬家工具导入] 本人Handboy收集各类或可爱或抽风的表情 现在提供大家10个有爱的表情包下载 不喜勿入- - 1 阿布系列(282张)    大萌这抽抽的家伙>< 2 熊猫BOBO与TOTO鸡(56张) 萌~ 3 蘑菇点点(280张) 4 炮炮兵(212张) 5 经典--兔斯基(82张)   宇宙的兔斯基!? 6 悠嘻猴QQ表情包(222张)  国民的嘻哈猴!? 7 幸运星(436张) 小区的幸运星(小众-) 8 粉粉猪

【搞定面试官】谈谈你对JDK中Executor的理解?

前言 随着当今处理器计算能力愈发强大,可用的核心数量越来越多,各个应用对其实现更高吞吐量的需求的不断增长,多线程 API 变得非常流行.在此背景下,Java自JDK1.5 提供了自己的多线程框架,称为 Executor 框架. 1. Executor 框架是什么? 1.1 简介 Java Doc中是这么描述的 An object that executes submitted Runnable tasks. This interface provides a way of decoupling