Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

nacos集成ldap怎么配置只允许某一个组登录 #12538

Open
okogie opened this issue Aug 22, 2024 · 2 comments
Open

nacos集成ldap怎么配置只允许某一个组登录 #12538

okogie opened this issue Aug 22, 2024 · 2 comments

Comments

@okogie
Copy link

okogie commented Aug 22, 2024

  • 问题描述
    nacos配置ldap,怎么配置某个组登录, 查看example没有看到相关配置,通过社区群机器人恢复需要添加一下配置,最后我想了解nacos集成ldap是否支持限制只允许某个组访问,如果支持需要怎么配置,感谢一切回答!
        nacos.core.auth.ldap.group-search-base=ou=Group,dc=xx,dc=xx
        
        nacos.core.auth.ldap.group-search-filter:(uniqueMember={0})
        nacos.core.auth.ldap.group-role-filter=(cn=in-nacos-all)
  • Nacos 版本
    v2.3.2

  • ldap配置项

        nacos.core.auth.system.type=${NACOS_AUTH_SYSTEM_TYPE:ldap}
        nacos.core.auth.ldap.url=ldap://xxxx
        nacos.core.auth.ldap.basedc=dc=xx,dc=xxx
        nacos.core.auth.ldap.userDn=cn=xxx,dc=xx,dc=xxx
        nacos.core.auth.ldap.password=xxx
        
        nacos.core.auth.ldap.group-search-base=ou=Group,dc=xx,dc=xx
        
        nacos.core.auth.ldap.group-search-filter:(uniqueMember={0})
        nacos.core.auth.ldap.group-role-filter=(cn=in-nacos-all)
@KomachiSion
Copy link
Collaborator

LDAP 插件由社区提供,应该是提供插件的贡献者纸需要单组登录,所以只实现了单组登录。 如果您需要支持多组LDAP,欢迎贡献功能到社区,顺便优化一下LDAP 插件,让其能够单独使用而不是绑定在nacos默认鉴权插件中。

@marksmansj
Copy link

  • 问题描述
    nacos配置ldap,怎么配置某个组登录, 查看example没有看到相关配置,通过社区群机器人恢复需要添加一下配置,最后我想了解nacos集成ldap是否支持限制只允许某个组访问,如果支持需要怎么配置,感谢一切回答!
        nacos.core.auth.ldap.group-search-base=ou=Group,dc=xx,dc=xx
        
        nacos.core.auth.ldap.group-search-filter:(uniqueMember={0})
        nacos.core.auth.ldap.group-role-filter=(cn=in-nacos-all)
  • Nacos 版本
    v2.3.2
  • ldap配置项
        nacos.core.auth.system.type=${NACOS_AUTH_SYSTEM_TYPE:ldap}
        nacos.core.auth.ldap.url=ldap://xxxx
        nacos.core.auth.ldap.basedc=dc=xx,dc=xxx
        nacos.core.auth.ldap.userDn=cn=xxx,dc=xx,dc=xxx
        nacos.core.auth.ldap.password=xxx
        
        nacos.core.auth.ldap.group-search-base=ou=Group,dc=xx,dc=xx
        
        nacos.core.auth.ldap.group-search-filter:(uniqueMember={0})
        nacos.core.auth.ldap.group-role-filter=(cn=in-nacos-all)

请问你这个问题找到解决办法了么?

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
None yet
Development

No branches or pull requests

3 participants