首页 > 安全 > LDAP > Hadoop生态圈-使用FreeIPA安装Kerberos和LDAP
2022
02-28

Hadoop生态圈-使用FreeIPA安装Kerberos和LDAP

1.环境准备

2.关防火墙和selinux

3.安装配置(服务端)ipa-server (freeipa.bigdata-heboan.com )

4.配置ipa-server(服务端)

5.验证ipa-server

5.1查看所有服务是否都已运行

此图像的alt属性为空;文件名为image.png

5.2 映射访问

登录成功

6.部署客户端(client01.bigdata-hebona.com)

6.1修改客户端的DNS(网卡的配置),然后重启网络 (必须)

6.2安装ipa-client

6.3.配置 client加入域

6.4 在web ui上可以看到客户端已经加进来了

7.基本使用

首次登录要重新输入新密码

8. gitlab 配置使用ldap

在vim /etc/gitlab/gitlab.rd中添加:

第二种写法

验证是否配置成功

有错误

成功

然后查看gitlab登录入口

gitlab ldap登录常见错误:

如果在 GitLab 中设置了自定义密码长度限制,那么首次尝试登录 GitLab 的新 AD LDAP 用户将在登录页面看到错误:

错误原因

解决办法:

1.更改或者,创建新的 LDAP 用户,密码长度满足定义的要求,并尝试登录 GitLab

2. 更改gitlab密码长度配置

使用 GitLab UI 更改最小密码长度:

  1. 在顶部栏上,选择菜单 > 管理
  2. 在左侧边栏上,选择设置 > 常规并展开注册限制
最小密码长度设置
最后编辑:
作者:shooter
这个作者貌似有点懒,什么都没有留下。