Как создать пользователя ldap в ibm mq? - PullRequest
0 голосов
/ 24 февраля 2020

Я пытаюсь интегрировать аутентификацию контейнера mq docker с LDAP. Может ли кто-нибудь сказать мне, как настроить LDAP из консоли MQ и добавить пользователя с ограниченными правами.

1 Ответ

0 голосов
/ 24 февраля 2020

Я думаю, что вы, возможно, неправильно поняли отношения IBM MQ и LDAP.

Исторически MQ обращался к базовой ОС (операционной системе) за информацией о пользователях и группах. Когда вышел MQ v8, у него появилась новая функция, называемая аутентификацией соединения, вы можете настроить MQ для аутентификации пользователя и пароля через ОС или через LDAP. Если он был сконфигурирован с LDAP, изначально он предоставлял только имя пользователя, вам все равно нужно было настроить пользователя в ОС для MQ, чтобы найти членство в группах. Позже эта поддержка LDAP была расширена, чтобы иметь возможность также получать членство в группе пользователей из LDAP.

Подводя итог, можно сказать, что MQ - это не сервер LDAP, а просто клиент LDAP в этой конфигурации.

Вы необходимо будет подключиться к серверу LDAP (например, к контроллеру Microsoft Active Directory), именно здесь пользователь будет добавлен. Затем вы должны настроить разрешения, которые вы хотите, чтобы этот пользователь имел через консоль MQ.

Как указать на сервер LDAP, не простой ответ, так как многие параметры, которые вам нужно указать, зависят от структуры LDAP. Вы должны go вернуться назад и прочитать центр знаний для IBM MQ, прочитать его снова, а затем попытаться настроить его. Если у вас все еще есть проблемы, вернитесь и задайте НОВЫЙ вопрос с более подробной информацией о том, что вы пробовали и какие ошибки вы получили.

...