2017-09-27 15 views
0

こんにちは:LDAPを使用してセットアップの許可をしようとしたとき、私は、エラーの下に任意の提案を取得しています:ここスピネーカー:LDAP認証の設定

2017-09-27 21:52:30.931 WARN 1 --- [   main] 
c.n.s.f.p.internal.ClouddriverService : [] Cache initialization 
failed: 
com.netflix.hystrix.exception.HystrixRuntimeException: getAccounts failed and fallback failed. 
at com.netflix.hystrix.AbstractCommand$16.call(AbstractCommand.java:811) 
at com.netflix.hystrix.AbstractCommand$16.call(AbstractCommand.java:785) 
at rx.internal.operators.OperatorOnErrorResumeNextViaFunction$1.onError(OperatorOnErrorResumeNextViaFunction.java:99) 
at rx.internal.operators.OperatorDoOnEach$1.onError(OperatorDoOnEach.java:71) 
at rx.internal.operators.OperatorDoOnEach$1.onError(OperatorDoOnEach.java:71) 
at rx.internal.operators.OperatorDoOnEach$1.onError(OperatorDoOnEach.java:71) 
at com.netflix.hystrix.AbstractCommand$DeprecatedOnFallbackHookApplication$1.onError(AbstractCommand.java:1514) 
at com.netflix.hystrix.AbstractCommand$FallbackHookApplication$1.onError(AbstractCommand.java:1404) 
at com.netflix.hystrix.HystrixCommand$2.call(HystrixCommand.java:314) 
at com.netflix.hystrix.HystrixCommand$2.call(HystrixCommand.java:306) 
at rx.Observable$2.call(Observable.java:162)``` 

が私のLDAP configです:

auth: groupMembership: service: ldap ldap: url: ldap://10.10.10.21 managerDn: cn=admn,dc=testlab,dc=corp managerPassword: adm543 groupSearchBase: ou=groups,dc=testlab,dc=corp groupSearchFilter: member={0},dc=testlab,dc=corp groupRoleAttributes: cn userDnPattern: uid={0},ou=testlab,ou='service accounts' userSearchBase: dc=testlab,dc=corp userSearchFilter: ''

+0

のようなものを試してみてください。また、この設定を試してみました groupMembership: サービス:LDAP LDAP: が有効になって:真 URL:LDAP://会社を。ネット:123/DC =会社、DC =ネット managerDn:[email protected] MANAGERPASSWORD: userSearchFilter:(のsAMAccountName = {0}) groupSearchFilter:(メンバー= {0}) groupSearchBase:OU =グループ、OU = Accoun ts' – cloudcar

答えて

1

userSearchFilter userDnPatternを上書きしています。サービスアカウントouのユーザーのみを検索しているようです。 `AUTH:スピネーカーのたるみに提案されているよう

この

auth: 
    groupMembership: 
    service: ldap 
    ldap: 
     # Connection 
     url: ldap://10.10.10.21 
     managerDn: cn=admn,dc=testlab,dc=corp 
     managerPassword: adm543 
     # Groups 
     groupSearchBase: ou=groups,dc=testlab,dc=corp 
     groupSearchFilter: member={0},dc=testlab,dc=corp 
     groupRoleAttributes: cn 
     # Users 
     userSearchBase: uid={0},ou=users,dc=testlab,dc=corp