Nexus配置LDAP

发布于 2024年03月23日

1、在LDAP中给需要登录nexus的用户添加employeeType属性,并添加nexus参数。让nexus检索到。
图片1-ekxv.png
2、登录nexus中配置ldap
登录nexus管理账户,进入配置界面
图片2-ffuq.png
依次点击Security>>LDAP进入配置页面
图片3-spvp.png
点击 “Create Connection” 创建LDAP连接
图片4-wgjq.png
name:此连接的名称,可自定义
LDAP server address
Protocol:是否启用SSL,是选用 LDAPS,否则选用 LDAP
Hostname:LDAP的服务器地址
Port:LDAP端口号
Search base:基本DN,即一般从域的根节点开始搜索,如 dc=test,dc=com
Authentication method:加密方式
选择Simple Authentication
Username or DN:输入用于获取LDAP用户的账户
password:输入用户的密码
Connection rules:连接规则
第一个选框:超时时间,单位 秒
第二个选框:多少秒后重试
第三个选框:失败尝试次数
服务器信息填写完成后,点击 Verify connection 测试连接,输入ldap admin密码测试
图片5-iotx.png
图片6-hcue.png
测试成功后,点击 save保存
然后点击user and group
图片7-wqlu.png
选择 Configuration template 为 Active Directory
User relative DN 不填
勾选User subtree
Object class 填写 inetOrgPerson
User filter 填写(employeeType=nexus)
User ID attribute 填写 uid
Real name attribute 填写 cn
Email attribute 填写 mail
Password attribute 不填
勾选Map LDAP groups as roles
Group type 选择Dynamic Groups
Group member of attribute 填写memberOf
然后save保存。
点击Verify user mapping进行查看获取的用户
输入LDAP的密码
图片8-navu.png
然后就可以看到获取的用户
图片9-odvp.png