Configurazione dell'autenticazione Apache Ranger con LDAP/Active Directory
Gli utenti autorizzati di Active Directory devono essere configurati per ottenere l'accesso ai servizi e alle risorse forniti in un cluster di servizi Big Data. Per eseguire questa operazione, è necessario configurare Apache Ranger in modo che gli utenti di Active Directory possano essere sincronizzati con Apache Ranger in Big Data Service. Inoltre, gli utenti potrebbero voler accedere all'interfaccia utente di Apache Ranger come utenti di Active Directory.
Configurazione di Ranger UserSync
La configurazione di Ranger UserSync consente di eseguire la sincronizzazione degli utenti basata su gruppi dal server Active Directory. I gruppi e gli utenti di Active Directory in gruppi specifici vengono sincronizzati in Ranger.
- Accedi ad Apache Ambari.
- Nella barra degli strumenti laterale, in Servizi selezionare Ranger.
- Selezionare Config, quindi Informazioni utente responsabile.
- Impostare Abilita sincronizzazione utente su Sì.
- Selezionare LDAP/AD dal menu a discesa Origine sincronizzazione.
-
Selezionare Configurazioni comuni.
-
Selezionare Configurazioni utente.
-
Per sincronizzare il gruppo, selezionare Configurazioni gruppo.
- Per salvare la configurazione e riavviare il servizio Ranger User Sync, selezionare Salva.
- Attendere che il servizio Ranger User Sync sia attivo e in esecuzione senza errori.