设为首页 收藏本站
查看: 939|回复: 0

[经验分享] ldap,jira,wiki,gitlab,Apache账号关联

[复制链接]

尚未签到

发表于 2018-9-19 08:48:37 | 显示全部楼层 |阅读模式
  1.jira,wiki连接LDAP是一样的。
  网上有很多帖子我就细说了,当在web上配置LDAP时 报错  ssl的问题时解决方法如下:
  连接测试的要点有两点:
  1).使用ssl(636端口)需要把证书导入java证书库中,首先确认使用的Java环境,可以重启一下服务就会知道调用java环境了,看安装的类型不是独立安装的bin包默认的java环境变量是/opt/atlassian/confluence/jre/。
  2).添加证书时却证书是与什么关联的,我们这里是和域名关联的
  2.导入证书
  #/opt/atlassian/confluence/jre/bin/keytool -import -alias serverCert -file /opt/atlassian/confluence/server.crt -keystore /opt/atlassian/confluence/jre/lib/security/cacerts
  #/opt/atlassian/confluence/jre/bin/keytool -import -alias ldapCert -file /opt/atlassian/confluence/server.crt -keystore /opt/atlassian/confluence/jre/lib/security/cacerts
  /opt/atlassian/confluence/jre/bin/keytool -list -keystore /opt/atlassian/confluence/jre/lib/security/cacerts   //查看证书是否导入成功
  3.可以在wiki本地安装openldap-clients查看是否能连接上LDAP
  yum install openldap-clients -y
  vim /etc/openldap/ldap.conf
  base dc=zichan360-aly,dc=com
  uri ldaps://ldap.zichan360-aly.com
  ldap_version 3
  timelimit 120
  bind_timelimit 120
  idle_timelimit 3600
  pam_password md5
  tls_cacertfile /opt/atlassian/confluence/server.crt
  tls_cacert /opt/atlassian/confluence/server.crt
  tls_certdir /opt/atlassian/confluence/server.crt
  nss_initgroups_ignoreusers lightdm,nslcd,dnsmasq,dbus,avahi,avahi-autoipd,backup,beagleindex,bin,daemon,games,gdm,gnats,haldaemon,hplip,irc,ivman,klog,libuuid,list,lp,mail,man,messagebus,mysql,news,ntp,openldap,polkituser,proxy,pulse,puppet,root,saned,sshd,sync,sys,syslog,uucp,vde2-net,www-data
  ldapsearch -v -H ldaps://ldap.zichan360-aly.com -x -b "ou=staff,dc=zichan360-aly,dc=com"       //测试连接
  4.gitlab连接LDAP
  vim /var/opt/gitlab/gitlab-rails/etc/gitlab.yml
  ldap:
  enabled: true
  servers:
  main:
  label: ldap
  host: ldap.zichan360-aly.com
  port: 636
  uid: 'uid'
  method: 'ssl' # "tls" or "ssl" or "plain"
  base: 'ou=staff,dc=zichan360-aly,dc=com'
  bind_dn: 'cn=Manager,dc=zichan360-aly,dc=com'
  password: '*/zichan3^0ld@p/*'
  user_filter: ''
  (一定要看好配置文件ldap模块的位置,配置文件格式有要求的)
  gitlab-ctl restart    (重启服务,千万不要重写配置文件)
  5,Apache配置ldap很简单,但是centos7以后ldap模块做了变动安装mod_ldap模块
  
  #SetHandler phpMyAdmin
  AuthType Basic
  AuthName "ldap.zixxxxxy.com"
  AuthBasicProvider ldap
  #AuthzLDAPAuthoritative off
  #AuthLDAPEnabled on
  AuthLDAPURL "ldaps://ldap.zixxxxxy.com:636/ou=staff,dc=zixxxxxy,dc=com?uid"
  #Require valid-user
  Require ldap-group cn=phpadmin,ou=staff,dc=zixxxxxxy,dc=com
  


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-594047-1-1.html 上篇帖子: gitlab的root用户双认证问题 下篇帖子: GitLab访问403问题
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表