跳到主要内容
版本:FCP 24.11

功能说明

用户管理支持内置 LDAP 认证系统,以及外置 AD、外置 LDAP 和外置 NIS 认证系统。

不同用户认证系统功能对比

功能内置LDAP外置LDAP外置AD外置NIS
admin用户权限admin拥有完整的平台权限,可以正常创建集群、运行任务等操作admin无运行任务、上传下载数据、DM登录权限,其他权限正常admin无运行任务、上传下载数据、DM登录权限,其他权限正常admin无运行任务、上传下载数据、DM登录权限,其他权限正常
用户管理(添加用户、删除用户、编辑用户)有完整的用户管理权限无用户管理权限,仅同步外置认证系统上的用户无用户管理权限,仅同步外置认证系统上的用户无用户管理权限,仅同步外置认证系统上的用户
组管理(添加组、删除组、修改组)有组管理权限,组管理和内置LDAP的组具有一致性无有组管理权限,仅同步外置认证系统上的组无有组管理权限,仅同步外置认证系统上的组无有组管理权限,仅同步外置认证系统上的组
用户认证系统上用户组的uid、gid和集群节点用户组uid、gid是否一致一致一致一致一致
黑白名单登录控制设置无,可以通过锁定限制用户登录无,可以通过锁定限制用户登录,可以设置同步用户默认锁定/正常无,可以通过锁定限制用户登录,可以设置同步用户默认锁定/正常无,可以通过锁定限制用户登录,可以设置同步用户默认锁定/正常
用户自定义密码支持支持不支持,用户密码需要在外置AD上进行管理不支持,用户密码需要在外置NIS上进行管理
管理员修改用户角色支持支持支持支持
修改用户SHELL、HOME支持不支持,用户所有的posix属性均从外置认证系统上获取不支持,用户所有的posix属性均从外置认证系统上获取不支持,用户所有的posix属性均从外置认证系统上获取
用户过期时间设置支持支持支持支持

外置/内置认证系统下用户锁定行为

平台部署时,则进行一次用户和组信息同步,即平台部署完成后,admin登录fastone平台,可以看到同步过来的所有用户和组信息。

用户认证系统状态提示
内置LDAP锁定->正常解锁之后,用户在10-20分钟之后状态恢复正常,即可正常访问Fastone平台
内置LDAP正常->锁定锁定之后,用户在10-20分钟之后将无法访问fastone平台的任何服务
外置LDAP/NIS/AD锁定->正常解锁之后,用户即可正常访问fastone平台,请同步在认证系统上解除相关限制,以便用户可以通过SSH等其他方式登录主机
外置LDAP/NIS/AD正常->锁定锁定之后,用户将不能正常登录fastone平台,请同步在认证系统上进行相关限制,防止用户仍能通过SSH等其他方式登录主机