dolphinscheduler集成ldap

需要配置部分

配置搜索库

配置搜索用户需要的属性字段

配置admin filter定义组织关系

需要优化部分

  • 简单的权限组
    只能区分普通用户和admin用户角色
    这样集成只能实现普通用户和admin用户的权限区分,

dolphin【如何做到更细粒度】的权限区别,比如公司某个团队只拥有某个项目的权限
-》
DolphinScheduler 支持在用户登录时,根据 LDAP 返回的组信息,自动将其关联到指定的用户组。

!!! 关键配置:LDAP组 到 DolphinScheduler用户组 的映射 !!!

自动将【ldap中的用户】加入到【DolphinScheduler中定义的用户组】 !!!
从而间接通过DolphinScheduler中定义的用户组[实现项目级别的权限控制] !!!

格式:ldap.mapping.security.group.<DolphinScheduler中的用户组名>=<LDAP中的组DN>

ldap.mapping.security.group.BI数据团队=
CN=bi-team,OU=Groups,
DC=yourcompany,DC=com

ldap.mapping.security.group.数据开发团队=
CN=datadev,OU=Groups,
DC=yourcompany,DC=com

最后为DolphinScheduler中定义的用户组绑定对应的项目权限

  • 未重新登陆场景下,如何强制更新权限
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

友情链接更多精彩内容