10bet网址
MySQL Enterprise Monitor 8.0手册
相关的文档10bet官方网站 下载本手册

14.7外部认证

表14.3外部认证

的名字 描述

禁用

未使用外部认证系统。所有用户身份验证都在MySQL Enterprise Monitor中执行。

LDAP身份验证

启用LDAP配置。填充LDAP安装所需的字段。

Active Directory认证

启用Active Directory配置。填充您的Active Directory安装所需的字段。

是权威的

如果选择的认证系统为权威认证机制,请勾选是权威的

重要的

如果您选择了这个选项,并且LDAP服务配置错误,那么您可以将自己完全锁定在MySQL Enterprise Monitor之外。


外部认证

通过LDAP或Active Directory配置外部认证。

图14.6外部认证设置:LDAP

内容在周围的文字中描述。

表14.4 LDAP认证

的名字 描述

主服务器主机名和端口号

LDAP主目录服务器的主机名或IP地址,以及LDAP主服务器的端口号。如果已启用加密,则必须将此选项更改为用于SSL连接的端口。

备用服务器主机名和端口号

从目录服务器的主机名或IP地址。备用LDAP服务器端口号。如果已启用加密,则必须将此选项更改为用于SSL连接的端口。

连接超时时间(秒)

没有建立到LDAP服务器的连接已经过了一段时间。如果在定义的秒数内没有建立连接,则返回错误。

读取超时时间(秒)

已经过了一段时间,没有响应来自LDAP服务器的数据请求。如果在定义的秒数内没有收到响应,则返回错误。

加密

与LDAP服务器通信所需的加密类型。支持的选项有没有一个StartTLS,SSL

推荐

身份验证遵循服务器提供的引用。默认情况是使用LDAP目录服务器配置的任何功能。

外部认证服务器允许匿名绑定

可选地允许匿名绑定。当未选中时,MySQL Enterprise Monitor提供了一个预认证绑定用户来查找帐户记录。对于Active Directory,最常见的用户帐户属性是sAMAccountName,而基于unix的LDAP通常使用CN。如果Active Directory服务器未配置为支持CN绑定,则无法获取凭据。

身份验证模式

使用的认证模式。

  • 绑定为用户:使用登录MySQL企业服务管理器时提供的凭据绑定到LDAP目录

  • 比较:需要LDAP登录名/密码,该密码可以看到配置的密码属性,以便与给定的凭据进行比较。

用户全名属性名称

定义用户fullname属性。这使系统能够返回用户的全名。

按用户区别名称(DN)模式搜索

用户搜索模式字段,定义指定替换用户名后使用的LDAP搜索筛选器的模式,其中{0}定义用户名替换DN的位置。

按用户属性模式搜索

用户检索库(顶层留空)字段,定义要用作包含用户的子树的基的值。如果未指定,则搜索基是顶级上下文。

要搜索整个子树,从用户搜索基础条目开始,启用搜索整个子树.如果禁用,将执行单级搜索,仅包括顶层。若要在搜索中包含嵌套的角色,请启用搜索嵌套角色

用户搜索属性模式

在用户搜索中使用的属性模式。

将外部角色映射到应用程序角色

指定LDAP中定义的角色是否应该映射到MySQL Enterprise Monitor应用程序角色。如果启用了LDAP,并且LDAP没有配置为权威,那么如果用户成功地通过LDAP进行身份验证,并且具有有效的映射角色,则将向他们授予应用程序的权限。角色根据应用程序角色/LDAP角色字段中的条目进行映射,这些字段使用逗号分隔的LDAP角色列表来映射到给定的MySQL Enterprise Monitor角色。如果选择此选项,将显示其他字段,使您能够配置如何在LDAP服务器中查找角色。


Active Directory认证

配置Active Directory认证。

表14.5 Active Directory认证

的名字 描述

Active Directory域。

主服务器Hostname

要使用的Active Directory服务器的主机名。

备用服务器主机名

从Active Directory主机名。这是可选的。

将LDAP角色映射到应用程序角色

Active Directory中定义的角色能否映射到MySQL Enterprise Monitor中定义的角色。