LDAPユーザーの管理 - 6.5

Talend Real-Time Big Data Platform インストールガイド Windows

EnrichVersion
6.5
EnrichProdName
Talend Real-Time Big Data Platform
task
インストールとアップグレード
EnrichPlatform
Talend Activity Monitoring Console
Talend Administration Center
Talend Artifact Repository
Talend CommandLine
Talend Data Preparation
Talend Data Stewardship
Talend DQ Portal
Talend ESB
Talend Identity and Access Management
Talend Installer
Talend JobServer
Talend Log Server
Talend Repository Manager
Talend Runtime
Talend SAP RFC Server
Talend Studio

手順

  1. ファイル<TomcatPath>/webapps/tdqportal/WEB-INF/conf/webapp/ldap_authorizations.xmlを編集し、LDAPサーバーのLDAPパラメーターを修正します。
    属性の名前 説明
    HOST LDAPサーバーのホスト名。
    PORT LDAPサーバーのポート。
    ADMIN_USER LDAPサーバー管理者のユーザー名。
    ADMIN_PSW LDAPサーバー管理者のパスワード。
    BASE_DN LDAPサーバーのベースドメイン。
    USER_SEARCH_PATH Talend DQ Portalがユーザーを検索するノード。
    USER_OBJECT_CLASS ユーザーに対応するobjectClass。
    USER_ID_ATTRIBUTE_NAME ユーザーIDを含む属性の名前。
    USER_NAME_ATTRIBUTE_NAME ユーザー名を含む属性の名前。
    SUPER_ADMIN_ATTRIBUTE_NAME 管理者情報を含む属性の名前。

    この属性はUSER_ATTRIBUTE name="superAdmin"のものと一致する必要があります。

    USER_MEMBEROF_ATTRIBUTE_NAME この属性はUSER_ATTRIBUTE name="memberOf"のものと一致する必要があります。
    USER_ATTRIBUTE LDAPサーバーをクエリするときにロードされるユーザー属性。
    GROUP_SEARCH_PATH Talend DQ Portalがグループを検索するノード。
    GROUP_OBJECT_CLASS グループに対応するobjectClass。
    GROUP_ID_ATTRIBUTE_NAME グループIDを含む属性の名前。
    GROUP_ATTRIBUTE LDAPサーバーをクエリするときにロードされるグループ属性。
    ACCESS_GROUP_NAME これが指定されると、Talend DQ Portalにアクセスするためには、ユーザーがこのグループに所属する必要があります。
    GROUP_MEMBERS_ATTRIBUTE_NAME ACCESS_GROUP_NAME属性が指定されると、この属性に、このグループに所属するユーザーのリストが含まれる必要があります。
  2. ボタンをクリックし、開いたメニューで、[Users Management] (ユーザー管理)をクリックして、ユーザーと役割を確認します。
  3. LDIFファイルのテンプレートを使用してユーザーを追加します。

    たとえば、DNをou=People,dc=talend,dc=com、ユーザーのグループをou=/spagobi/talend/tdq_userと見なします。

    ユーザーのグループを追加するには、以下のLDIFテンプレートを使用します。

    dn: ou=Group,dc=talend,dc=com
    objectClass: top
    objectClass: organizationalUnit
    ou: Group
    
    dn: ou=/spagobi/admin,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/admin
    ou: /spagobi/admin
    
    dn: ou=/spagobi/dev,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/dev
    ou: /spagobi/dev
    
    dn: ou=/spagobi/test,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/test
    ou: /spagobi/test
    
    dn: ou=/spagobi/user,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/user
    ou: /spagobi/user
    
    dn: ou=/spagobi/talend/tdquser,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/talend/tdquser
    ou: /spagobi/talend/tdquser

    ユーザーのグループを追加するには、以下のLDIFテンプレートを使用します。

    dn: ou=Group,dc=talend,dc=com
    objectClass: top
    objectClass: organizationalUnit
    ou: Group
    
    dn: ou=/spagobi/admin,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/admin
    ou: /spagobi/admin
    
    dn: ou=/spagobi/dev,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/dev
    ou: /spagobi/dev
    
    dn: ou=/spagobi/test,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/test
    ou: /spagobi/test
    
    dn: ou=/spagobi/user,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/user
    ou: /spagobi/user
    
    dn: ou=/spagobi/talend/tdquser,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/talend/tdquser
    ou: /spagobi/talend/tdquser
  4. LDIFデータをLDAPディレクトリサーバーにロードします。