需要配置部分
配置搜索库
配置搜索用户需要的属性字段
配置admin filter定义组织关系
需要优化部分
- 简单的权限组
只能区分普通用户和admin用户角色
这样集成只能实现普通用户和admin用户的权限区分,
dolphin【如何做到更细粒度】的权限区别,比如公司某个团队只拥有某个项目的权限
-》
DolphinScheduler 支持在用户登录时,根据 LDAP 返回的组信息,自动将其关联到指定的用户组。
!!! 关键配置:LDAP组 到 DolphinScheduler用户组 的映射 !!!
自动将【ldap中的用户】加入到【DolphinScheduler中定义的用户组】 !!!
从而间接通过DolphinScheduler中定义的用户组[实现项目级别的权限控制] !!!
格式:ldap.mapping.security.group.<DolphinScheduler中的用户组名>=<LDAP中的组DN>
ldap.mapping.security.group.BI数据团队=
CN=bi-team,OU=Groups,
DC=yourcompany,DC=com
ldap.mapping.security.group.数据开发团队=
CN=datadev,OU=Groups,
DC=yourcompany,DC=com
最后为DolphinScheduler中定义的用户组绑定对应的项目权限
- 未重新登陆场景下,如何强制更新权限