Apache Ranger-Authentifizierung mit LDAP/Active Directory konfigurieren
Autorisierte Active Directory-Benutzer müssen so konfiguriert werden, dass sie Zugriff auf Services und Ressourcen erhalten, die in einem Big Data-Servicecluster bereitgestellt werden. Dazu muss Apache Ranger so konfiguriert sein, dass Active Directory-Benutzer mit Apache Ranger in Big Data Service synchronisiert werden können. Darüber hinaus können Benutzer sich bei der Apache Ranger-UI als Active Directory-Benutzer anmelden.
Konfigurieren von Ranger UserSync
Mit der Konfiguration von Ranger UserSync können Sie eine gruppenbasierte Benutzersynchronisierung vom Active Directory-Server aus durchführen. Active Directory-Gruppen und -Benutzer in bestimmten Gruppen werden in Ranger synchronisiert.
- Öffnen Sie Apache Ambari.
- Wählen Sie in der seitlichen Symbolleiste unter Services die Option Ranger aus.
- Wählen Sie Configs, Ranger User Info aus.
- Setzen Sie Benutzersynchronisierung aktivieren auf Ja.
- Wählen Sie im Dropdown-Menü Synchronisierungsquelle die Option LDAP/AD.
-
Wählen Sie Allgemeine Konfigurationen aus.
-
Wählen Sie Benutzerkonfigurationen aus.
-
Um die Gruppe zu synchronisieren, wählen Sie Gruppenkonfigurationen aus.
- Um die Konfiguration zu speichern und den Ranger User Sync-Service neu zu starten, wählen Sie Speichern.
- Warten Sie, bis der Ranger User Sync-Service ohne Fehler hochgefahren und gestartet ist.