| Selezionare il tipo di LDAP da utilizzare * |
AD |
| Host URL principale* |
<AD_FQDN>
|
| Porta URL principale* |
La porta per il server LDAP. Per impostazione predefinita, LDAP protetti vengono eseguiti sulla porta 636. LDAP non protetto viene eseguito sulla porta 389. |
| Host URL secondario |
Premere Invio per vuoto |
| Porta URL secondario |
Premere Invio per vuoto |
| Usa SSL* |
True per decidere di utilizzare LDAPS su 636 porte. |
| Fornire TrustStore personalizzato per Ambari [y/n] |
Per il cluster Big Data Service, è possibile impostare 'n' qui e ignorare la richiesta successiva di 'rimozione' |
| Il file TrustStore è già configurato:ssl.trustStore.type = jksssl.trustStore.path = /etc/security/serverKeys/truststore.jksssl.trustStore.password = ${alias=ambari.ssl.trustStore.password}Rimuovere queste proprietà [y/n] (n)? |
Immettere n. Se è stato immesso l'URL LDAPS di AD in bds-cert.conf ed è stato eseguito sudo bds_cert_util --enable dal nodo mn0, il file jks deve già contenere il certificato LDAPS. |
| tipo TrustStore |
Non necessario se non è stata rimossa la proprietà predefinita. Formato del truststore: jks |
| Percorso di TrustStore |
Non necessario se non è stata rimossa la proprietà predefinita. /etc/security/serverKeys/truststore.jks
|
| Password per TrustStore |
Non necessario se non è stata rimossa la proprietà predefinita. Se necessario, eseguire sudo bash /home/opc/cloud/flask-microservice/cert_util/scripts/get_pass_mn0.sh per ottenere la password. |
| Classe oggetto utente* |
persona |
| Attributo nome utente* |
sAMAccountName |
| Classe oggetto gruppo* |
gruppo |
| Attributo nome gruppo * |
cn |
| Attributo membro gruppo* |
membro |
| Attributo nome distinto* |
distinguishedName |
| Base di ricerca* |
<AD_SEARCH_BASE>
|
| Metodo di riferimento* |
ignorare |
| Associa in modo anonimo* |
false |
| DN autenticazione*: |
<AD_BIND_USER_DN>. Eseguire dsquery user -name BIND_USER_NAME in Windows PowerShell sul server AD. |
| Password DN di autenticazione*: |
<AD_BIND_USER_PWD>
|
| Gestione delle collisioni di nomi utente*: |
conversione (consigliato) |
| Forzare i nomi utente minuscoli: |
true (consigliato) |
| I risultati di LDAP vengono impaginati quando richiesto: |
false (consigliato) |
| Disabilita l'identificazione dell'endpoint durante l'handshake SSL: |
true (consigliato) |