4.3.2. 存储模式
Red Hat Single Sign-On 将用户从 LDAP 导入到本地 Red Hat Single Sign-On 用户数据库。这个用户数据库的副本会按需同步,或者通过定期后台任务同步。同步密码存在异常。Red Hat Single Sign-On 不会导入密码。密码验证始终出现在 LDAP 服务器上。
同步的优点在于,所有红帽单点登录功能都高效工作,因为任何需要的额外用户数据都存储在本地。缺点是,每次 Red Hat Single Sign-On 首次查询特定用户时,Red Hat Sign-On 都会执行对应的数据库插入。
您可以将导入与 LDAP 服务器同步。当 LDAP 映射总是从 LDAP 而不是数据库读取特定属性时,导入同步是不必要的。
您可以将 LDAP 与 Red Hat Single Sign-On 一起使用,无需将用户导入到 Red Hat Single Sign-On 用户数据库中。LDAP 服务器备份 Red Hat Single Sign-On 运行时使用的通用用户模型。如果 LDAP 不支持 Red Hat Single Sign-On 功能需要的数据,则该功能将无法正常工作。这种方法的优势在于,您不能将 LDAP 用户副本导入和同步至 Red Hat Single Sign-On 用户数据库中的资源使用。
在 LDAP 配置页面中的 Import Users 切换会控制这个存储模式。要导入用户,请将此开关切换到 ON。
如果您禁用 Import Users,则无法将用户配置集属性保存到 Red Hat Single Sign-On 数据库中。另外,除了映射到 LDAP 的用户配置集元数据外,您无法保存元数据。这个元数据可以根据 LDAP 映射、映射程序和其他元数据包含角色映射、组映射和其他元数据。
当您试图更改非LDAP 映射的用户数据时,无法更新用户更新。例如,除非用户的 已启用
标记映射到 LDAP 属性,否则您无法禁用 LDAP 映射用户。