hongmingK零SK壹S
和k8s 中其他资源名一样 , kubesphere 中的username 也必须是唯一值,目前版本还无法展示displayName,可以到 gitub 上建立相关的issue方便追踪,最快将在 2.1.1 支持 displayName 属性
和k8s 中其他资源名一样 , kubesphere 中的username 也必须是唯一值,目前版本还无法展示displayName,可以到 gitub 上建立相关的issue方便追踪,最快将在 2.1.1 支持 displayName 属性
非常感谢楼主,按照操作,KubeSphere 可实现接入 AD 域账号,但是在测试中发现有两个问题:
1.AD 域,增加了用户,并不会KubeSphere显示,需要再次运行脚本,能否在KubeSphere增加同步账号功能?
2.如果有多个AD 域,我尝试分别创建两个脚本,但是只能一个AD 域能够显示,这种情况如何解决?
接入 AD / LDAP 的脚本与 KubeSphere 后端都是开源的,大家如果都对 LDAP / AD 接入有迫切需求 可以提 PR 参与开发和改进脚本,共同参与去解决 common issue,这才是开源项目的本质哈
用这个方式成功同步了AD帐号,之前一直都能用,今天早上来发现ad帐号无法登陆了,提示帐号密码错误,admin帐号是可以登陆的,这个是2.1完全新部署的,老的2.0.2版本的ks用同样的帐号是可以登陆的,ad服务器应该没有问题,不知是何原因,3个ks-account的日志如图:
是否可以考虑支持oatuh2统一认证,场景:和其他应用集成在一起,不需要二次登陆。
请问LDAP接入和AD接入一样吗,刚接触不是很了解。大家有 接入LDAP吗
是一样的,schema 会有些区别
求帮看个问题,我接了一下我们公司的ldap,同步报了这样的错:
求问是什么原因导致的?
( 看到报错里有具体的行数,能讲下源码是在哪儿的吗?
hello
hello,楼主, ad-sidecar 同步公司的ad数据出现类似下面的错误是为何,配置已经反复检查过了。
1 main.go:315] skip invalid username lidayong, CN=李大勇,OU=组织用户,DC=xxx,DC=net
1 main.go:315] skip invalid username wangxiaoer, CN=王小二,OU=组织用户,DC=xxx,DC=net
1 main.go:193] sync success