Percona MongoDB LDAP Auth - PullRequest
       19

Percona MongoDB LDAP Auth

1 голос
/ 06 марта 2019

Мы установили Percona Mongodb в соответствии с инструкциями на их сайте.Установлен и настроен ldap (я могу использовать testsaslauthd).Так что прямо сейчас работает аутентификация пользователя LDAP.Когда я пытаюсь заставить работать Групповую аутентификацию и авторизацию, я получаю нераспознанную опцию: security.ldap.bind.queryUser.Это тот же файл mongod.conf, который работает с MongoDB Enterprise.Ниже приведен пример раздела безопасности файла conf:

   security:
   authorization: "enabled"
   ldap:
      servers: "ldapserver.company.com"
      bind:
       queryUser: "queryUser"
       queryPassword: "queryPassword"
      userToDNMapping:
         '[
            {
               match : "(.+)",
               ldapQuery: "DC=corp,DC=company,DC=com??sub?(samAccountName={0})"
            }
         ]'
      authz:
         queryTemplate: "DC=corp,DC=company,DC=com??sub?(&(objectClass=group)(member={USER}))"

Это не работает для нас.Требуется ли установить зависимость или если есть специальный метод \ способ, которым нужно написать mongod.conf, чтобы заставить групповую аутентификацию работать выше и выше того, что требуется для аутентификации пользователя?

1 Ответ

0 голосов
/ 12 марта 2019

Percona Server для MongoDB поддерживает аутентификацию LDAP, но еще не поддерживает авторизацию LDAP.Мы знаем о потребностях в этом, и это в планах, но я не могу обещать никаких сроков доставки.

Питер Шваллер (MongoDB PM, Percona)

...