TT Bigdata TT Bigdata
首页
GitHub (opens new window)
JaneTTR

JaneTTR

数据酿造智慧,每一滴都是沉淀!
  • 产品中心

  • 安装与使用

    • Ambari Plus 安装

    • 组件安装

    • 开启高可用

    • 权限与安全专题

      • 权限与安全总览
      • Kerberos

      • LDAP

        • LDAP 专题
        • 【托管】OpenLDAP 接入与验证
        • 【托管】用户、用户组与授权验证
        • 【托管】OpenLDAP 高可用部署
        • 【外置】LDAP 接入与验证
        • 【外置】用户、用户组与授权验证
        • 【AD】Active Directory 接入与验证
        • 【AD】用户、用户组与授权验证
        • 附录:托管 OpenLDAP 环境准备
        • 附录:【外置】OpenLDAP 原生安装环境
        • 附录:Active Directory 实验环境
    • Ambari Plus Monitor

    • 常见问题

  • 发布与支持

  • 会员与访问

LDAP 专题
LDAP 专题
按托管 OpenLDAP、外置 LDAP 和 Active Directory 三条路线,完成环境准备、目录接入、用户组授权与组件验收。
目录
1. LDAP 专题 推荐
2. 【托管】OpenLDAP 接入与验证 推荐
3. 【托管】用户、用户组与授权验证 实战
4. 【托管】OpenLDAP 高可用部署 推荐
5. 【外置】LDAP 接入与验证 推荐
6. 【外置】用户、用户组与授权验证 实战
7. 【AD】Active Directory 接入与验证 实操
8. 【AD】用户、用户组与授权验证 实战
9. 附录:托管 OpenLDAP 环境准备
10. 附录:【外置】OpenLDAP 原生安装环境 实操
11. 附录:Active Directory 实验环境

# 先选择目录来源

Ambari Plus 将托管 OpenLDAP、外置 LDAP 和 Active Directory 统一为“目录用户 / 用户组 / 组权限”。下游组件只消费统一身份,不判断目录来源。

认证与目录总览

三条路线不能混着执行:

场景 选择方式 用户和组由谁维护 推荐阅读顺序
新建测试或独立目录 托管 OpenLDAP Ambari Plus 接入与验证 → 用户组与授权 → 高可用
企业已有兼容 LDAP 外置 LDAP 企业目录管理员 接入与验证 → 用户组与授权
企业已有 AD 域 Active Directory 企业 AD 管理员 接入与验证 → 用户组与授权

# 【托管】OpenLDAP

三种目录来源在同一向导入口选择,但各自的安装、连接和维护边界保持独立。

最新 LDAP 接入模式

【托管】OpenLDAP 接入与验证

从页面安装单节点目录,创建初始管理员、同步用户和组,并完成接入验收。

【托管】用户、用户组与授权验证

在平台维护目录对象,给用户组授权,并验证新成员自动继承同组权限。

【托管】OpenLDAP 高可用部署

部署多个 Provider,并通过独立 LDAP 访问名完成复制与故障切换验收。

config:
  target: _self
data:
  - name: 【托管】OpenLDAP 接入与验证
    desc: 从页面安装单节点目录,创建初始管理员、同步用户和组,并完成接入验收。
    link: /ambari-plus/security/ldap/877ca6af-f717-4757-9e1b-9ea72d71eebc
    bgColor: '#eefaf2'
    textColor: '#1f5130'
  - name: 【托管】用户、用户组与授权验证
    desc: 在平台维护目录对象,给用户组授权,并验证新成员自动继承同组权限。
    link: /ambari-plus/security/ldap/managed/users-groups-permissions/
    bgColor: '#eef7ff'
    textColor: '#17436b'
  - name: 【托管】OpenLDAP 高可用部署
    desc: 部署多个 Provider,并通过独立 LDAP 访问名完成复制与故障切换验收。
    link: /ambari-plus/security/ldap/managed-ha/
    bgColor: '#f5f1ff'
    textColor: '#493178'
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18

# 【外置】LDAP

【外置】LDAP 接入与验证

填写企业 LDAP、TLS、同步规则和管理员身份,完成只读目录接入。

【外置】用户、用户组与授权验证

在企业目录维护对象,在 Ambari Plus 给组授权并验证组件权限。

config:
  target: _self
data:
  - name: 【外置】LDAP 接入与验证
    desc: 填写企业 LDAP、TLS、同步规则和管理员身份,完成只读目录接入。
    link: /ambari-plus/security/ldap/external/
    bgColor: '#eefaf2'
    textColor: '#1f5130'
  - name: 【外置】用户、用户组与授权验证
    desc: 在企业目录维护对象,在 Ambari Plus 给组授权并验证组件权限。
    link: /ambari-plus/security/ldap/external/users-groups-permissions/
    bgColor: '#eef7ff'
    textColor: '#17436b'
1
2
3
4
5
6
7
8
9
10
11
12
13

# 【AD】Active Directory

【AD】Active Directory 接入与验证

使用 AD 预设填写域信息、TLS、Bind 用户和同步规则,完成目录接入。

【AD】用户、用户组与授权验证

验证直属组、嵌套组、平台管理员组和组件授权结果。

config:
  target: _self
data:
  - name: 【AD】Active Directory 接入与验证
    desc: 使用 AD 预设填写域信息、TLS、Bind 用户和同步规则,完成目录接入。
    link: /ambari-plus/security/ldap/active-directory/
    bgColor: '#fff7ec'
    textColor: '#8a4b10'
  - name: 【AD】用户、用户组与授权验证
    desc: 验证直属组、嵌套组、平台管理员组和组件授权结果。
    link: /ambari-plus/security/ldap/active-directory/users-groups-permissions/
    bgColor: '#f5f1ff'
    textColor: '#493178'
1
2
3
4
5
6
7
8
9
10
11
12
13

# 附录:准备额外环境

附录只准备目录环境,不替代页面接入和授权验收。

附录:托管 OpenLDAP 环境准备

检查软件源、FQDN、时间、端口、磁盘和高可用入口条件。

附录:外置 OpenLDAP 原生安装环境

在独立主机原生安装 OpenLDAP,准备 LDAPS、Bind 用户和测试目录对象。

附录:Active Directory 实验环境

准备可复现的 AD 域、LDAPS、用户、直属组和嵌套组。

config:
  target: _self
data:
  - name: 附录:托管 OpenLDAP 环境准备
    desc: 检查软件源、FQDN、时间、端口、磁盘和高可用入口条件。
    link: /ambari-plus/security/ldap/managed/prerequisites/
    bgColor: '#f4f8ee'
    textColor: '#4e6d1f'
  - name: 附录:外置 OpenLDAP 原生安装环境
    desc: 在独立主机原生安装 OpenLDAP,准备 LDAPS、Bind 用户和测试目录对象。
    link: /ambari-plus/security/ldap/external-openldap/deploy/
    bgColor: '#eef7ff'
    textColor: '#17436b'
  - name: 附录:Active Directory 实验环境
    desc: 准备可复现的 AD 域、LDAPS、用户、直属组和嵌套组。
    link: /ambari-plus/security/ldap/active-directory/deploy/
    bgColor: '#fff7ec'
    textColor: '#8a4b10'
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18

阅读建议

第一次实施时,从所选路线的“接入与验证”开始,接着完成“用户、用户组与授权验证”。只有缺少现成目录环境时,才需要先阅读对应附录。

#LDAP#OpenLDAP#Active Directory#Ranger#权限与审计
附录:原生安装 MIT KDC 实验环境
【托管】OpenLDAP 接入与验证

← 附录:原生安装 MIT KDC 实验环境 【托管】OpenLDAP 接入与验证→

最近更新
01
当前版本 2026/08
08-29
02
把 Ambari Server HA 稳稳地跑起来
08-17
03
从一次启用操作追到主备就绪
08-17
更多文章>
Theme by Vdoing | Copyright © 2017-2026 JaneTTR | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式