Gérer les utilisateurs LDAP - 7.0

Guide d'installation de Talend Real-Time Big Data Platform pour Linux

EnrichVersion
7.0
EnrichProdName
Talend Real-Time Big Data Platform
task
Installation et mise à niveau
EnrichPlatform
Studio Talend
Talend Activity Monitoring Console
Talend Administration Center
Talend Artifact Repository
Talend CommandLine
Talend Data Preparation
Talend Data Stewardship
Talend DQ Portal
Talend ESB
Talend Identity and Access Management
Talend Installer
Talend JobServer
Talend Log Server
Talend Repository Manager
Talend Runtime
Talend SAP RFC Server

Procédure

  1. Modifiez le fichier <TomcatPath>/webapps/tdqportal/WEB-INF/conf/webapp/ldap_authorizations.xml, et modifiez les paramètres LDAP de votre serveur LDAP.
    Nom de l'attribut Description
    HOST Nom d'hôte du serveur LDAP.
    PORT Port du serveur LDAP.
    ADMIN_USER Nom d'utilisateur de l'administrateur LDAP.
    ADMIN_PSW Mot de passe de l'administrateur LDAP.
    BASE_DN Domaine de base du serveur LDAP.
    USER_SEARCH_PATH Nœud sous lequel Talend DQ Portal cherche les utilisateurs.
    USER_OBJECT_CLASS objectClass correspondant à l'utilisateur.
    USER_ID_ATTRIBUTE_NAME Nom de l'attribut contenant l'identifiant de l'utilisateur.
    USER_NAME_ATTRIBUTE_NAME Nom de l'attribut contenant le nom de l’utilisateur.
    SUPER_ADMIN_ATTRIBUTE_NAME Nom de l'attribut contenant l'administrateur.

    Cet attribut doit correspondre à l'attribut USER_ATTRIBUTE name="superAdmin".

    USER_MEMBEROF_ATTRIBUTE_NAME Cet attribut doit correspondre à l'attribut USER_ATTRIBUTE name="memberOf".
    USER_ATTRIBUTE Attributs de l'utilisateur à charger lors de l'envoi de requêtes au serveur LDAP.
    GROUP_SEARCH_PATH Nœud sous lequel Talend DQ Portal cherche les groupes.
    GROUP_OBJECT_CLASS objectClass correspondant au groupe.
    GROUP_ID_ATTRIBUTE_NAME Nom de l'attribut contenant l'identifiant du groupe.
    GROUP_ATTRIBUTE Attributs du groupe à charger lors de l'envoi de requêtes au serveur LDAP.
    ACCESS_GROUP_NAME Si cet attribut est défini, les utilisateurs doivent appartenir à ce groupe afin d'accéder à Talend DQ Portal.
    GROUP_MEMBERS_ATTRIBUTE_NAME Si l'attribut ACCESS_GROUP_NAME est défini cet attribut doit contenir la liste des utilisateurs appartenant à ce groupe.
  2. Cliquez sur le bouton et, dans le menu qui s'ouvre, cliquez sur Users Management pour vérifier les utilisateurs et les rôles.
  3. Ajoutez des utilisateurs en utilisant le fichier template LDIF :

    Par exemple, considérons le DN ou=People,dc=talend,dc=com et le groupe d'utilisateurs ou=/spagobi/talend/tdq_user.

    Pour ajouter un groupe d'utilisateurs, suivez ce template LDIF :

    dn: ou=Group,dc=talend,dc=com
    objectClass: top
    objectClass: organizationalUnit
    ou: Group
    
    dn: ou=/spagobi/admin,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/admin
    ou: /spagobi/admin
    
    dn: ou=/spagobi/dev,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/dev
    ou: /spagobi/dev
    
    dn: ou=/spagobi/test,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/test
    ou: /spagobi/test
    
    dn: ou=/spagobi/user,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/user
    ou: /spagobi/user
    
    dn: ou=/spagobi/talend/tdquser,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/talend/tdquser
    ou: /spagobi/talend/tdquser

    Pour ajouter un groupe d'utilisateurs, suivez ce template LDIF :

    dn: ou=Group,dc=talend,dc=com
    objectClass: top
    objectClass: organizationalUnit
    ou: Group
    
    dn: ou=/spagobi/admin,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/admin
    ou: /spagobi/admin
    
    dn: ou=/spagobi/dev,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/dev
    ou: /spagobi/dev
    
    dn: ou=/spagobi/test,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/test
    ou: /spagobi/test
    
    dn: ou=/spagobi/user,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/user
    ou: /spagobi/user
    
    dn: ou=/spagobi/talend/tdquser,ou=Group,dc=talend,dc=com
    objectClass: organizationalUnit
    objectClass: top
    description: /spagobi/talend/tdquser
    ou: /spagobi/talend/tdquser
  4. Importez les données du fichier LDIF dans le serveur de l'annuaire LDAP.