如果已启用 JWT 与 Vantage 的集成(版本 16.50.05.00 及更高版本),则无法添加 LDAP 服务器。
- 在 Viewpoint 门户页面中,选择 。
- 打开LDAP 服务器组件。
- 选择服务器旁边的 。
- 输入 LDAP 服务器的服务器别名(最多 8 个字符)。
- [可选]选中启用服务器复选框以便在将 LDAP 服务器成功添加到 Teradata Viewpoint 时激活 LDAP。
- 至少输入一个 LDAP 服务器的 URL 地址。
- [可选] 使用 删除、添加和更改多个 URL 的顺序。URL 的顺序决定了访问 LDAP 服务器进行身份验证的顺序。
- 在名称匹配中,从以下选项中选择一种方法:
- 选择 DN 模式绑定并指定一个或多个模式来表示 LDAP 目录中的判别名 (DN)。
例如:CN={0},OU=User Accounts,DC=td,DC=acme,DC=com,其中 {0} 将替换为用户在登录 Teradata Viewpoint 时输入的用户名。
- 选择用户搜索。
- 选择 DN 模式绑定并指定一个或多个模式来表示 LDAP 目录中的判别名 (DN)。
- 如果您选择了用户搜索,请配置搜索选项:
- [可选] 要使用特定帐户进行搜索,请输入有效的服务帐户 DN 和密码。如果这些字段为空,Viewpoint 门户将匿名连接 LDAP 服务器。
- 输入搜索模式。例如:CN={0},其中 {0} 将替换为用户在登录 Teradata Viewpoint 时输入的用户名。
- 输入搜索基础,为搜索模式指定一个基础目录。示例:OU=User Accounts,DC=td,DC=acme,DC=com
- [可选] 对于搜索范围,选中递归扫描复选框以便在搜索中包含基础目录的子目录。如果未选中该复选框,搜索仅限于指定的基础目录。
- [可选] 要使用特定帐户进行搜索,请输入有效的服务帐户 DN 和密码。
- 在关键用户信息下,输入用户属性的 LDAP 属性名称:
属性 示例用户属性名称 LDAP 名属性 givenName LDAP 姓属性 surname LDAP 电子邮件属性 mail - [可选] 在设置测试下,可以测试您的设置是否正确。
- 输入用户名和密码。
- 选择Test (测试)。
如果操作成功,则会出现 。如果操作失败,则会出现 。如果测试成功,您将收到用户的完整 DN 和关键用户信息,如果测试失败,您将收到 LDAP 服务器返回的错误消息。
- 选择应用。如果您要使用高级选项,LDAP 服务器视图将处于打开状态。