2012-02-01 2 views
3

В документации указано, что LDAP поддерживает 4 разных типа аутентификации в Nexus a. Простой, б. Анонимный, c. DIGEST-MD5, d. CRAM MD-5Поддержка сонатипа-Nexus-OSS- LDAP

1) Я использовал LDAP простую проверку подлинности, после чего он был не в состоянии проверить подлинность меня с помощью моего активного каталога пароль

2) После включения LDAP простой аутентификации, нажав на выходе из системы не имеет никакого эффекта

3) Анонимный доступ по-прежнему требуется даже после включения простой аутентификации LDAP.

4) Чтобы отправить зашифрованные пароли через сеть, я ДОЛЖЕН купить Nexus Pro?

5) Когда я использую аутентификацию DIGEST-MD5 или CRAMMD5 и проверяю ее, я получаю ошибку с плохим запросом.

Может кто-нибудь, пожалуйста, помогите мне с ответами? Thanks

ответ

2

Наша связь предназначена для аутентификации пользователя в активном каталоге. Это была установка с помощью дока здесь: http://www.sonatype.com/books/nexus-book/reference/ldap.html

Чтобы ответить на ваши вопросы:

1) для вашего пользователя, вы используете полный путь к пользователю? Пример: CN = Пользователи, OU = Организация, DC = mycompany, DC = com

2) Возможно, связано с сбоем, вызванным # 1. Выход из системы работает отлично для меня.

3) Вы можете разрешить это в разделе Администрирование -> Сервер. Есть флажок для анонимного доступа, и вы предоставляете пользователю/пароль для анонимной учетной записи. Затем вы настраиваете разрешения для этой учетной записи, чтобы разрешить какой-либо анонимный доступ, который вам нужен/нужен.

4) Если вы считаете ldaps (ldap over ssl) «зашифрованным», то нет. Если нет, я так считаю.

5) Я не пробовал те, когда мы хотели аутентификации через AD.

+0

1) Моя поисковая база «cn = SVNSVC, ​​ou = Services, ou = Accounts, dc = mycompany, dc = net»; таким образом он установлен в ssl.conf моей компании. Также, когда я нажимаю «проверять аутентификацию», он показывает, что ldap-соединение и проверка подлинности прошли успешно. После этого шага я вернусь к настройкам безопасности администратора -> server-> и включите защиту. Он запрашивает имя пользователя и пароль. Я ввожу свое имя пользователя и пароль AD, и он снова вводит имя пользователя и пароль! 3) Почему должен разрешаться анонимный доступ, когда я хочу, чтобы пользователи аутентифицировались с использованием только AD 4) Вы имеете в виду, что если я использую ldaps, мой пароль будет зашифрован? – user1164061

+0

2 вещи, чтобы проверить, работает ли аутентификация, когда вы нажимаете «проверить подлинность». 1) правильно ли установлен атрибут идентификатора пользователя? 2) если вы входите в систему как «admin», затем переходите к безопасности, пользователям и ищите пользователей «LDAP», используя свое имя пользователя, находите ли вы себя? – Michael

+0

Я не могу найти меня. Как мне установить это право? – user1164061