Ошибка входа в систему NiFi LDAP. Неверное имя пользователя и пароль - PullRequest
0 голосов
/ 28 декабря 2018

Я пытаюсь войти в систему с помощью LDAP.но интерфейс NiFi говорит, что имя пользователя / пароль недействительны.но команда ldapsearch работает хорошо, поэтому я думаю, что мой файл login-identity-provider.xml имеет неправильный синтаксис.

с использованием nifi-1.8.0, 3-узловый защищенный кластер (node01 - сервер ldap), centos7.

все узлы имеют информацию о хостах друг друга (/ etc / hosts)

код ниже - мой login-identity-provider.xml

<provider>
    <identifier>ldap-provider</identifier>
    <class>org.apache.nifi.ldap.LdapProvider</class>
    <property name="Authentication Strategy">SIMPLE</property>

    <property name="Manager DN">CN=ldap_admin,DC=mapr,DC=com</property>
    <property name="Manager Password">****</property>

    <property name="TLS - Keystore"></property>
    <property name="TLS - Keystore Password"></property>
    <property name="TLS - Keystore Type"></property>
    <property name="TLS - Truststore"></property>
    <property name="TLS - Truststore Password"></property>
    <property name="TLS - Truststore Type"></property>
    <property name="TLS - Client Auth"></property>
    <property name="TLS - Protocol"></property>
    <property name="TLS - Shutdown Gracefully"></property>

    <property name="Referral Strategy">FOLLOW</property>
    <property name="Connect Timeout">10 secs</property>
    <property name="Read Timeout">10 secs</property>

    <property name="Url">ldap://node01:389/</property>
    <property name="User Search Base">OU=NIFI,DC=mapr,DC=com</property>
    <property name="User Search Filter">(uid={0})</property>

    <property name="Identity Strategy">USE_USERNAME</property>
    <property name="Authentication Expiration">12 hours</property>
</provider>

я пытался ldapsearch -h node01 -p 389 -D 'CN = ldap_admin, DC = mapr, DC = com' -w **** -b 'OU = NIFI, DC = mapr, DC = com' -s sub uid = 'test03 ' команда

это дает мне информацию о пользователе test03,

test03, NIFI, mapr.com

dn: cn = test03, ou = NIFI, dc= mapr, dc = com

// пропуск //

uid: test03

mail: test03@nifi.com

userPassword :: / passwd /

результат поиска

поиск: 2

результат: 0 Success

numResponses: 2

numEntries: 1

, поэтому я попытался войти в систему с "user: test03, password -----------", но не работал ".пароль не действителен. "

файл неверный?или, может быть, мои настройки сервера ldap не так?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...