Я пытаюсь войти в систему с помощью LDAP.но интерфейс NiFi говорит, что имя пользователя / пароль недействительны.но команда ldapsearch работает хорошо, поэтому я думаю, что мой файл login-identity-provider.xml имеет неправильный синтаксис.
с использованием nifi-1.8.0, 3-узловый защищенный кластер (node01 - сервер ldap), centos7.
все узлы имеют информацию о хостах друг друга (/ etc / hosts)
код ниже - мой login-identity-provider.xml
<provider>
<identifier>ldap-provider</identifier>
<class>org.apache.nifi.ldap.LdapProvider</class>
<property name="Authentication Strategy">SIMPLE</property>
<property name="Manager DN">CN=ldap_admin,DC=mapr,DC=com</property>
<property name="Manager Password">****</property>
<property name="TLS - Keystore"></property>
<property name="TLS - Keystore Password"></property>
<property name="TLS - Keystore Type"></property>
<property name="TLS - Truststore"></property>
<property name="TLS - Truststore Password"></property>
<property name="TLS - Truststore Type"></property>
<property name="TLS - Client Auth"></property>
<property name="TLS - Protocol"></property>
<property name="TLS - Shutdown Gracefully"></property>
<property name="Referral Strategy">FOLLOW</property>
<property name="Connect Timeout">10 secs</property>
<property name="Read Timeout">10 secs</property>
<property name="Url">ldap://node01:389/</property>
<property name="User Search Base">OU=NIFI,DC=mapr,DC=com</property>
<property name="User Search Filter">(uid={0})</property>
<property name="Identity Strategy">USE_USERNAME</property>
<property name="Authentication Expiration">12 hours</property>
</provider>
я пытался ldapsearch -h node01 -p 389 -D 'CN = ldap_admin, DC = mapr, DC = com' -w **** -b 'OU = NIFI, DC = mapr, DC = com' -s sub uid = 'test03 ' команда
это дает мне информацию о пользователе test03,
test03, NIFI, mapr.com
dn: cn = test03, ou = NIFI, dc= mapr, dc = com
// пропуск //
uid: test03
mail: test03@nifi.com
userPassword :: / passwd /
результат поиска
поиск: 2
результат: 0 Success
numResponses: 2
numEntries: 1
, поэтому я попытался войти в систему с "user: test03, password -----------", но не работал ".пароль не действителен. "
файл неверный?или, может быть, мои настройки сервера ldap не так?