跳到主要内容
版本:FCP 24.08

用户认证配置

此分组中包含了平台用户认证相关的配置项,支持以下几种认证方式:

使用内置LDAP作为用户认证

默认配置为使用内置LDAP作为用户认证,当选择使用内置LDAP作为用户认证后, 需要填写以下配置项来完善用户认证配置:

配置项名称类型描述默认值是否必须
linux中用户主目录参数此参数用于设置linux中用户主目录。/fastone/users
linux中用户登录shell参数此参数用于设置linux中用户登录shell。/bin/bash

使用外置LDAP作为用户认证

当选择使用外置LDAP作为用户认证后, 需要填写以下配置项来完善用户认证配置:

配置项名称类型描述默认值是否必须
用户导入间隔参数此参数用于设置用户导入间隔,格式为ptsm时间间隔格式,例如1H表示1小时, 1D表示1天。1D
是否锁定新用户选项此选项用于设置是否锁定新用户。
外置LDAP的basedn参数此参数用于设置外置LDAP的basedn。用户及组所在ou的base,用户及组的信息都在此base范围查找
外置LDAP的URI参数此参数用于设置外置LDAP的URI。外置LDAP 的IP或者域名加访问端口389,如需要配置多个LDAP时,请提供多个。例如:ldap://172.10.0.1:389 ldap://172.10.0.2:389
外置LDAP的bind-dn参数此参数用于设置外置LDAP的bind-dn。 只读用户名,LDAP认证的格式为cn=readonly,dc=fastonetech,dc=com,此用户需要对ldap_base拥有读权限;可以指定为ldap_base里的一个用户
外置LDAP的bind-pw参数此参数用于设置外置LDAP的bind-pw。只读用户密码
外置Ldap的TLS协议加密认证(如果不使用TLS,可以不填写 )参数此参数用于设置外置Ldap的TLS证书。仅支持TLS正式 ,SSL证书不支持

使用外置AD作为用户认证

提示

若选择外置AD作为用户认证,请先配置AD域控制器, 并创建相关用户条目, 参考此文档完成相关配置

当选择使用外置AD作为用户认证后, 需要填写以下配置项来完善用户认证配置:

配置项名称类型描述默认值是否必须
用户导入间隔参数此参数用于设置用户导入间隔,格式为ptsm时间间隔格式,例如1H表示1小时, 1D表示1天。1D
是否锁定新用户选项此选项用于设置是否锁定新用户。
外置AD的basedn参数此参数用于设置外置AD的basedn。用户及组所在ou的base,用户及组的信息都在此base范围查找
外置AD的URI参数此参数用于设置外置AD的URI。外置AD的IP或者域名加访问端口389,如需要配置多个AD时,请提供多个。例如:ldap://172.10.0.1:389 ldap://172.10.0.2:389
外置AD的bind-dn参数此参数用于设置外置AD的bind-dn。
外置AD的bind-pw参数此参数用于设置外置AD的bind-pw。
外置AD的TLS协议加密认证(如果不使用TLS,可以不填写 )参数此参数用于设置外置AD的TLS证书。仅支持TLS正式 ,SSL证书不支持
外置AD的域参数此参数用于设置外置AD的域

使用外置NIS作为用户认证

当选择使用外置NIS作为用户认证后, 需要填写以下配置项来完善用户认证配置:

配置项名称类型描述默认值是否必须
用户导入间隔参数此参数用于设置用户导入间隔,格式为ptsm时间间隔格式,例如1H表示1小时, 1D表示1天。1D
是否锁定新用户选项此选项用于设置是否锁定新用户。
NIS的域名参数此参数用于设置NIS的域名。
NIS的服务器参数此参数用于设置NIS的服务器。

使用OIDC作为用户认证

当选择使用OIDC作为用户认证后, 需要填写以下配置项来完善用户认证配置:

配置项名称类型描述默认值是否必须
linux中用户主目录参数此参数用于设置linux中用户主目录。/fastone/users
linux中用户登录shell参数此参数用于设置linux中用户登录shell。/bin/bash
客户端ID参数此参数用于设置oidc客户端ID。
客户端密钥参数此参数用于设置oidc客户端密钥。
发行者url参数此参数用于设置oidc发行者url。
用于映射到平台用户名的OIDC用户属性参数此参数用于设置oidc用于映射到平台用户名的OIDC用户属性。username
会话验证间隔参数此参数用于设置oidc会话验证间隔,格式为ptsm时间间隔格式,例如1H表示1小时, 1D表示1天。1H