RTC和LDAP伺服器之間的賬號同步

2021-05-10 01:47:21 字數 1169 閱讀 5026

施慧斌

在rtc的實際部署中,無論是部署在tomcat還是在was伺服器上,往往採用ldap來集中地管理使用者賬號,從而使使用者能用一套賬號密碼登陸企業內的不同應用。

而rtc還需要把目錄服務中的使用者匯入到jazz儲存庫中,使用者的資訊和組屬性都是在目錄服務中就指定了的。但有時候,使用者的資訊會作一些改動,如把乙個本來只屬於jazzusers組的使用者新增到jazzadmins組裡,或者在目錄服務裡新新增了jazz使用者。因此,在作這類改動的時候,需要把使用者的資訊及時更新到jazz儲存庫中來。rtc的ldap night sync機制就提供了這樣的功能。這個設定在rtc的web管理頁面裡可以隨時修改,並即時生效。具體設定在管理頁面的「伺服器」--> "高階屬性"下,找到com.ibm.team.repository.service.internal.userregistry.ldap.ldapnightlysynctask,下面有「啟用ldap夜間同步」 和「ldap夜間同步固定延遲」這兩個屬性。首先把「啟用ldap夜間同步」設為true,然後設定同步的固定延遲,也就是同步間隔。其單位是秒,預設值是86400,也就是24小時,可以根據需要把這個值設得更短一些,如3600(一小時)等。這樣,一旦ldap目錄服務中新新增了jazz或某個賬號資訊做了改動,乙個小時後就會自動地匯入到jazz儲存庫中,而不需要手動地匯入。

另外,管理員也可通過 https://example.com:9443/jazz/events?provider=ldapnightlysync 檢視變更記錄和出錯資訊。同時,還可以在該url後面加上相應的引數來檢視指定的資訊,如 https://example.com:9443/jazz/events?provider=ldapnightlysync&changetyep=updated 就是檢視更新的記錄。它支援以下引數:

changetyep: created, updated, ambiguous, error

since:指定從什麼時候開始顯示

maxresults:指定顯示的最大結果,如maxresults=10表示只顯示最開始的10條記錄

這是乙個例子: https://example.com:9443/jazz/events?provider=ldapnightlysync&changetyep=updated&since=2008-05-06t21:16:36z&maxresults=10

該任務的設定可以幫助管理員減輕負擔,減少管理成本,也提高了管理效率。

ldap伺服器搭建

1 linux 環境參考 通過執行 lsb release a lsb version core 4.0 amd64 core 4.0 noarch graphics 4.0 amd64 graphics 4.0 noarch printing 4.0 amd64 printing 4.0 noar...

搭建LDAP伺服器

1.使用ssh協議登陸伺服器 2.更新有效的包。sudo apt get update3.安裝ldap和一些其它ldap相關的工具。sudo apt get install slapd ldap utils4.輸入ldap的管理員密碼。5.執行下列命令啟動配置工具。sudo dpkg reconfi...

LDAP伺服器的概念和原理簡單介紹

目錄是乙個為查詢 瀏覽和搜尋而優化的專業分布式資料庫,它呈樹狀結構組織資料,就好象linux unix系統中的檔案目錄一樣。目錄資料庫和關聯式資料庫不同,它有優異的讀效能,但寫效能差,並且沒有事務處理 回滾等複雜功能,不適於儲存修改頻繁的資料。所以目錄天生是用來查詢的,就好象它的名字一樣。目錄服務是...