搜索

5.8. ldap-realm 属性

download PDF

您可以通过设置其属性来配置 ldap-realm

表 5.12. ldap-realm 属性
属性描述

allow-blank-password

此域是否支持空白密码直接验证。如果没有设置此属性,则会拒绝空密码尝试。

dir-context

用于连接到 LDAP 服务器的 dir-context 的名称。

direct-verification

如果此属性设为 true,则该域支持通过直接连接到 LDAP 作为被身份验证的帐户来验证凭据。否则,从 LDAP 服务器检索密码,并在 JBoss EAP 中进行验证。如果启用了,JBoss EAP 服务器必须能够从客户端获取纯文本用户密码,这需要使用 PLAIN SASL 或 BASIC HTTP 机制进行身份验证。默认值为 false

hash-charset

在将密码字符串转换为字节数组时会使用字符集。默认为 UTF-8。

hash-encoding

没有以纯文本形式存储的密码的字符串格式。它可以是以下之一:

  • base64
  • hex

默认为 base64。

identity-mapping

定义主体如何是映射到底层 LDAP 服务器中对应条目的配置选项。

表 5.13. ldap-realm identity-mapping 属性
属性描述

attribute-mapping

为这个资源定义的属性映射列表。

filter-name

用于按名称获取身份的 LDAP 过滤器。

iterator-filter

用于迭代域身份的 LDAP 过滤器。

new-identity-attributes

新创建的身份的属性的列表。它是域的可修改性所必需的。这是名称对对象的列表。

new-identity-parent-dn

新创建的身份的父的 DN。域的可修改性所需要的。

otp-credential-mapper

OTP 凭证的凭证映射。

rdn-identifier

用于从 LDAP 条目获取主体名称的主体 DN 的 RDN 部分。这在创建新身份时也使用它。

search-base-dn

用于搜索身份的基础 DN。

use-recursive-search

如果此属性设为 true,则身份搜索查询是递归的。默认值为 false

user-password-mapper

凭证的凭证映射,类似于 userPassword。

x509-credential-mapper

使用 LDAP 作为 X509 凭证存储的配置。如果未定义 -from 子属性,则此配置将被忽略。如果定义了多个 -from 子属性,则用户证书必须与所有定义的标准匹配。

表 5.14. ldap-realm identity-mapping attribute-mapping 属性
属性描述

extract-rdn

在原始格式的值为 X.500 格式的情况下,用作属性值的 RDN 键。

filter

用于获取特定属性的值的过滤器。字符串 {0} 将被 username 替换,'{1}' 将被用户身份 DN 替换。

filter-base-dn

应该在其中执行过滤器的上下文的名称。

from

映射到身份属性的 LDAP 属性的名称。如果没有定义,则使用条目的 DN。

reference

包含要从中获取值的 DN 的 LDAP 属性的名称。

role-recursion

递归角色分配的最大深度。使用 0 来指定递归。默认为 0。

role-recursion-name

确定角色条目的 LDAP 属性,在搜索角色角色时,在 filter-name 中替换 "{0}"。

search- recursive

如果 true 属性 LDAP 搜索查询为递归。默认值为 true

to

从特定的 LDAP 属性映射的身份属性的名称。如果没有提供,则属性的名称与 from 中定义的属性名称相同。如果 from 未定义,则使用 dn 值。

表 5.15. ldap-realm identity-mapping user-password-mapper 属性
属性描述

from

映射到身份属性的 LDAP 属性的名称。如果没有定义,则使用条目的 DN。

verifiable

如果 true 密码可用来验证用户。默认值为 true

writable

如果更改了 true 密码。默认值为 false

表 5.16. ldap-realm identity-mapping otp-credential-mapper 属性
属性描述

algorithm-from

OTP 算法的 LDAP 属性的名称。

hash-from

OTP 哈希函数的 LDAP 属性的名称。

seed-from

OTP 种子 的 LDAP 属性的名称。

sequence-from

OTP 序列号的 LDAP 属性的名称。

表 5.17. ldap-realm identity-mapping x509-credential-mapper 属性
属性描述

certificate-from

映射到编码的用户证书的 LDAP 属性的名称。如果没有定义,则不会检查编码的证书。

digest-algorithm

摘要算法,它是哈希函数,用于计算用户证书的摘要。只有定义了 digest-from ,才会使用它。

digest-from

映射到用户证书摘要的 LDAP 属性的名称。如果没有定义,则不会检查证书摘要。

serial-number-from

映射到用户证书序列号的 LDAP 属性的名称。如果没有定义,则不会检查序列号。

subject-dn-from

映射到用户证书的主题 DN 的 LDAP 属性的名称。如果未定义,则不会检查主题 DN。

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.