1、LDAP服务,目录结构
2、$KYLIN_HOME/conf/kylin.properties配置
访问Kylin两个用户类型,
1、以个人身份登录Kylin系统,做各种操作(user)
2、以调用API方式访问Kylin服务(service)
普通账号和服务账号通常是分开管理
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
|
### SECURITY ### # Default roles and admin roles in LDAP, for ldap and saml acl.defaultRole=ROLE_ANALYST,ROLE_MODELER acl.adminRole=ROLE_KYLIN_ADMIN_GROUP # LDAP authentication configuration ldap.server=ldap://10.10.16.113:389 ldap.username=cn=Manager,dc=openldap,dc=jw,dc=cn ldap.password=vlQiP78WycEFIEeA== # LDAP user account directory; ldap.user.searchBase=ou=People,dc=openldap,dc=jw,dc=cn ldap.user.searchPattern=uid={0} ldap.user.groupSearchBase=ou=Group,dc=openldap,dc=jw,dc=cn ldap.user.groupSearchFilter= # LDAP service account directory ldap.service.searchBase=ou=People,dc=openldap,dc=jw,dc=cn ldap.service.searchPattern=uid={0} ldap.service.groupSearchBase=ou=Group,dc=openldap,dc=jw,dc=cn |
java调试Spring LDAP代码:
https://github.com/chocolateBlack/LdapDemo
本文转自巧克力黒 51CTO博客,原文链接:http://blog.51cto.com/10120275/1898335,如需转载请自行联系原作者