Accéder au contenu principal Passer au contenu complémentaire

Gérer les utilisateurs et utilisatrices LDAP

Availability-noteDéprécié·e

Procédure

  1. Modifiez le fichier <TomcatPath>/webapps/tdqportal/WEB-INF/conf/webapp/ldap_authorizations.xml, et modifiez les paramètres LDAP de votre serveur LDAP.
    Nom d'attribut Talend Administration Center Description
    HOST Nom d'hôte du serveur LDAP.
    PORT Port du serveur LDAP.
    ADMIN_USER nom d'utilisateur ou d'utilisatrice de l'administrateur LDAP.
    ADMIN_PSW Mot de passe de l'administrateur LDAP.
    BASE_DN Domaine de base du serveur LDAP.
    USER_SEARCH_PATH Nœud sous lequel Talend DQ Portal cherche les utilisateurs et utilisatrices.
    USER_OBJECT_CLASS objectClass correspondant à l'utilisateur ou l'utilisatrice.
    USER_ID_ATTRIBUTE_NAME Nom de l'attribut contenant l'identifiant de l'utilisateur ou de l'utilisatrice.
    USER_NAME_ATTRIBUTE_NAME Nom de l'attribut contenant le nom de l’utilisateur.
    SUPER_ADMIN_ATTRIBUTE_NAME Nom de l'attribut contenant l'administrateur.

    Cet attribut doit correspondre à l'attribut USER_ATTRIBUTE name="superAdmin".

    USER_MEMBEROF_ATTRIBUTE_NAME Cet attribut doit correspondre à l'attribut USER_ATTRIBUTE name="memberOf".
    USER_ATTRIBUTE Attributs de l'utilisateur ou de l'utilisatrice à charger lors de l'envoi de requêtes au serveur LDAP.
    GROUP_SEARCH_PATH Nœud sous lequel Talend DQ Portal cherche les groupes.
    GROUP_OBJECT_CLASS objectClass correspondant au groupe.
    GROUP_ID_ATTRIBUTE_NAME Nom de l'attribut contenant l'identifiant du groupe.
    GROUP_ATTRIBUTE Attributs du groupe à charger lors de l'envoi de requêtes au serveur LDAP.
    ACCESS_GROUP_NAME Si cet attribut est défini, les utilisateurs et utilisatrices doivent appartenir à ce groupe afin d'accéder à Talend DQ Portal.
    GROUP_MEMBERS_ATTRIBUTE_NAME Si l'attribut ACCESS_GROUP_NAME est défini cet attribut doit contenir la liste des utilisateurs et des utilisatrices appartenant à ce groupe.
  2. Cliquez sur le bouton et, dans le menu qui s'ouvre, cliquez sur Users Management pour vérifier les utilisateurs et utilisatrices et les rôles.
  3. Ajoutez des utilisateurs et des utilisatrices en utilisant le fichier template LDIF :

    Par exemple, considérons le DN ou=People,dc=talend,dc=com et le groupe d'utilisateurs·rices ou=/spagobi/talend/tdq_user.

    Pour ajouter un groupe d'utilisateurs et d'utilisatrices, suivez ce template LDIF :

    dn: ou=Group,dc=talend,dc=com
    objectClass: top
    objectClass: organizationalUnit
    ou: Group
    
    dn: ou=/spagobi/admin,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/admin
    ou: /spagobi/admin
    
    dn: ou=/spagobi/dev,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/dev
    ou: /spagobi/dev
    
    dn: ou=/spagobi/test,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/test
    ou: /spagobi/test
    
    dn: ou=/spagobi/user,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/user
    ou: /spagobi/user
    
    dn: ou=/spagobi/talend/tdquser,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/talend/tdquser
    ou: /spagobi/talend/tdquser

    Pour ajouter un groupe d'utilisateurs et d'utilisatrices, suivez ce template LDIF :

    dn: ou=Group,dc=talend,dc=com
    objectClass: top
    objectClass: organizationalUnit
    ou: Group
    
    dn: ou=/spagobi/admin,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/admin
    ou: /spagobi/admin
    
    dn: ou=/spagobi/dev,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/dev
    ou: /spagobi/dev
    
    dn: ou=/spagobi/test,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/test
    ou: /spagobi/test
    
    dn: ou=/spagobi/user,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/user
    ou: /spagobi/user
    
    dn: ou=/spagobi/talend/tdquser,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/talend/tdquser
    ou: /spagobi/talend/tdquser
  4. Importez les données du fichier LDIF dans le serveur de l'annuaire LDAP.

Cette page vous a-t-elle aidé ?

Si vous rencontrez des problèmes sur cette page ou dans son contenu – une faute de frappe, une étape manquante ou une erreur technique – dites-nous comment nous améliorer !