20.5.6.3. 동기화 구성의 예
다음 구성 파일에서는 이러한 관계를 생성합니다. augmented_active_directory_config_nested.yaml으로 저장합니다.
kind: LDAPSyncConfig
apiVersion: v1
url: ldap://LDAP_SERVICE_IP:389
augmentedActiveDirectory:
groupsQuery:
derefAliases: never
pageSize: 0
groupUIDAttribute: dn
groupNameAttributes: [ cn ]
usersQuery:
baseDN: "ou=users,dc=example,dc=com"
scope: sub
derefAliases: never
filter: (objectclass=person)
pageSize: 0
userNameAttributes: [ mail ]
groupMembershipAttributes: [ "memberOf:1.2.840.113556.1.4.1941:" ]
다음과 같습니다.
augmentedActiveDirectory.groupsQuery-
groupsQuery필터를 지정할 수 없음을 지정합니다.groupsQuery기본 DN 및 범위 값은 무시됩니다.groupsQuery에서 유효한derefAliases를 설정해야 합니다. augmentedActiveDirectory.groupUIDAttribute-
LDAP 서버에서 그룹을 고유하게 식별하는 속성을 지정합니다.
dn으로 설정해야 합니다. augmentedActiveDirectory.groupNameAttributes- 그룹 이름으로 사용할 속성을 지정합니다.
augmentedActiveDirectory.userNameAttributes- OpenShift Container Platform 그룹 레코드에서 사용자 이름으로 사용할 속성을 지정합니다.
augmentedActiveDirectory.groupMembershipAttributes멤버십 정보를 저장하는 사용자 속성을 지정합니다.
LDAP_MATCHING_RULE_IN_CHAIN사용에 유의하십시오.참고mail또는sAMAccountName은 대부분의 설치에서 기본 선택 사항입니다.