Confluence 6 LDAP 高级设置

启用嵌套组(Enable Nested Groups)

为嵌套组启用或禁用支持。

一些目录服务器能够允许你在一个组中定义另外一个组。在这种结构下的用户组称为用户组嵌套。嵌套组的配置能够让子用户组继承上级用户组的权限,是系统的权限配置变得简单。

管理本地用户状态(Manage User Status Locally) 如果设置为 True,你可以在 Crowd 中激活或者取消激活用户。这个配置基于你目录服务器的状态。
过滤过期的用户(Filter out expired users)
如果设置为 True,用户账号可以在 ActiveDirectory 中被标记为过期的将会被系统自动移除。针对缓存的用户目录,用户的删除将会在用户过期日期后的第一次同步中完成。

注意:这个功能在嵌入的 Crowd 2.0.0 及后续版本中可用,但是在 2.0.0 m04 release 版本中不可用。

结果分页(Use Paged Results)
启用或者禁用使用 LDAP 为查询结果进行简单的分页。如果分页功能被启用,查询功能将会返回一部分查询的结果而不是所有的查询结果

输入希望分页的页面大小——这样将会返回在一次查询中最大允许返回的记录数量,默认这个值为 1000。

转移引荐(Follow Referrals)
选择启用这个功能的话,将会运行目录服务器将请求转移到其他的服务器上。这个选项使用的是节点转移(JNDI lookup java.naming.referral)配置设置。

这个配置通常需要 Active Directory 配置正确的 DNS 来避免在操作的时候出现 ‘javax.naming.PartialResultException: Unprocessed Continuation Reference(s)‘ 异常。

Naive DN 匹配(Naive DN Matching)
如果你的目录服务器总是返回一个 DN,你可以选择启用 Naive DN 匹配。选择使用 Naive DN 匹配将会让你的系统性能得到显著的提升。我们建议在你目录服务器可用的情况下启用这个配置。

这个设置决定了你的应用程序在 DN 相同的情况如何进行  DN 比较。

  • 如果选择框选择的话,应用程序将会进行目录,大小写敏感的字符串比较。这个是默认推荐使用的 Active Directory 设置,因为 Active Directory 能够保证 DN 的格式。
  • 如果这个选择框没有选择的话,应用程序将会对 DN 进行处理,然后检查处理的版本。
启用增量同步(Enable Incremental Synchronization)
如果你希望在对目录进行同步的时候,仅仅些对上次同步以后进行的变化进行同步的话,请启用增量同步。

在使用这个选项希望对系统 DN 进行增量同步的时候请注意,系统配置的 LDAP 账户应该具有下面的可读权限:

  • 针对在目录中所有用户和用户组的 uSNChanged 属性,因为这个属性需要被同步。
  • Active Directory 删除的对象容器中的对象和属性。

如果在上面的 2 个条没有一条是满足的,那么你可能在进行增量同步的时候出现错误。用户在目录中被添加或删除将不能在应用程序中同样的被添加和删除。

这个功能仅仅在用户目录类型被设置为 "Microsoft Active Directory" 时可用。

同步时间间隔(分钟)(Synchronization Interval (minutes))
同步指的是处理应用内部存储的用户信息针对目录服务器上存储的用户进行进行比较和更新。应用服务器将会每隔 X 分钟向目录服务器发送同步的请求。

这个 X 指定的时间就在这里进行设置。默认的值是 60 分钟。

读取超时(秒)(Read Timeout (seconds)) 等待目录服务器返回结果的时间。如果等待目录服务器返回结果的时间超过了这里设置的值的话,这次同步请求将会被取消。设置为 0 的话,表示永远不超时,默认值为 120 秒。
查找超时(秒)(Search Timeout (seconds)) 在对目录服务器进行查找操作时,等待目录服务器返回数据的时间。设置为 0 的话,表示永远不超时,默认值为 60秒。
连接超时(秒)(Connection Timeout (seconds))
这个设置将会影响下面 2 个操作。默认值为 0。

  • 等待从连接池中获得连接的时间。设置为 0 的话表示没有限制,意思是一直等待。
  • 打开一个新服务器连接的等待时间(单位是秒)。设置为 0 的话,表示的是 TCP 网络超时将会被使用,这里可能有会有几分钟的等待。

https://www.cwiki.us/display/CONFLUENCEWIKI/Connecting+to+an+LDAP+Directory

原文地址:https://www.cnblogs.com/huyuchengus/p/8731095.html

时间: 2024-10-09 07:31:52

Confluence 6 LDAP 高级设置的相关文章

附录一 3. 高级设置

附录一 3. 高级设置 3.1 启用高级设置 依次进入"控制面板"."系统和安全"."Windows 防火墙".在"使用 Windows 防火墙来帮助保护您的计算机"页,在左侧的列表中选择"允许程序或功能通过 Windows 防火墙". 或者直接在"管理工具"中打开"高级安全 Windows 防火墙". 只有管理员组或 Network Operators 组的成员,才

第四章 大网高级 OSPF高级设置(一)

OSPF 高级设置(一)                重分发和完全NSSA 实验要求: 1.配置个路由器IP地址. 2.配置OSPF协议.RIP协议.静态路由 3.配置路由重分发.  静态.直连.默认.RIP到OSPF.OSPF到RIP 4.全网互通. 一.创建区域area0和area1 R2 R1 R5 R6 二.验证area0和area1 互通 三.直连重分发和静态重分发 R1 R4 R1 四.验证 R4与area 0 互通 五.设置 默认重分发 R2 R3 六.验证 R4可以访问外网R3

第四章 大高级网 OSPF高级设置 (二)

 OSPF 高级设置(二) 虚链路和路由汇总 实验要求: 1.配置路由地址 2.配置虚链路 3.验证 一.配置OSPF多区域 二.验证area0是否与area1和area2 互通 三.设置虚链路(将area1区域看做透明的) 四.验证 路由汇总 实验要求: 1.配置各路由器地址 2.配置 OSPF多区域 3.配置路由汇总 4.验证效果 一.配置路由地址 R1 R4 二.设置area0和area1 三.验证area0和area1互通 四.重分发 R3 五.验证 全网互通 六.查看路由表 七.路由汇

一个完整的Installshield安装程序实例—艾泽拉斯之海洋女神出品(三) --高级设置一

原文:一个完整的Installshield安装程序实例-艾泽拉斯之海洋女神出品(三) --高级设置一 上一篇:一个完整的安装程序实例—艾泽拉斯之海洋女神出品(二) --基本设置二 第二部分:脚本编程 在开始进行编程前,我们先明确一下我们要用编程来弥补前面设置的哪些功能的不足 1. 显示软件许可协议 2. 判断是否安装了本软件所需要的先决软件JKD1.6.0_04,如无,则启动外部安装程序进行安装(同样原理可以用来判断是否安装了其他软件,只要该软件在注册表中有键值) 3. 用户的输入信息.所选安装

三星I9220刷机包 新蜂ROM V4.1 高级设置 全透明天气插件

ROM介绍: [V4.1版本特性] 1.系统浏览器升级全新内核,极速.省流 2.修复部分bug [V4.0版本特性] 1.增加授权管理Kinguser 2.删除权限管理 3.删除google+ 4.更新最新版本高级设置 5.更新系统反馈 6.修复网速显示位置不正确的bug [V3.9版本特性] 1.更新透明天气资源,半透改为全透,更加美观 2.增加来电归属地显示,短信归属地显示,通话记录归属地显示 3.增加悬浮触点功能,在高级设置里可以打开 4.给相机增加快门声音"开关" 5.给自带浏

部门多用户共享文件夹权限高级设置

这几天公司质检部门要求按人员分配共享文件夹权限 共享文件夹结构: 质检---小李---小王 质检这个文件夹所有人都可以看,但不能修改 小李这个文件夹只有zhf这个用户可以修改和查看 小王这个文件夹小李可以查看 开始: 新建共享文件夹根目录:质检 启用共享 点权限 默认是所有人都可以查看,但不能修改,如果要所有人都可以修改,就给Everyone更改权限 但这个权限只是针对从网络访问共享时的权限,不是本地权限 如果你还不太懂,继续往下看 因为我们要让小李这个目录能被zhf用户从网络访问时修改,所以要

Racktables(四)的自定义字段高级设置

Racktables的自定义字段高级设置前一篇介绍了racktables相应的配置安装.但在实际的工作环境中仍有许多需要定制的应用.然而Racktables的功能十分强大,系统自带了大部份的设备及相关的配置信息,但毕竟实际环境会有些差距,可以通过自定义的方式达到实用效果.首先要对定义字段可选属性进行说明:可以通过"Main page"-"Configuration"-"Attributes"选项来增加自定义的字段."Attribute

Confluence 6 LDAP 成员结构设置

用户组成员属性(Group Members Attribute) 这个属性字段将在载入用户组成员的时候使用.例如: member 用户成员属性(User Membership Attribute) 这个属性字段将在载入用户组的时候使用.例如: memberOf 当找到用户组成员的时候,使用用户成员属性(Use the User Membership Attribute, when finding the user's group membership) 如果你的目录服务器为用户支持组成员属性的话

Confluence 6 的高级 Crowd 设置

启用嵌套用户组(Enable Nested Groups) 为嵌套组启用或禁用支持. 在启用嵌套用户组之前,你需要检查你在 Crowd 中定义的目录能够支持嵌套用户组.当嵌套用户组启用成功后,你可以将一根用户组定义为另外一个用户组的成员. 如果你使用的是用户组来对权限进行管理,你可以使用嵌套用户组来允许一个用户组的权限继承上级用户组,使系统的权限配置变得简单. 同步时间(分钟)(Synchronisation Interval (minutes)) 同步指的是应用程序从目录服务器上更新自己用户和