Tous les produits
Search
Centre de documentation

E-MapReduce:OpenLDAP

Dernière mise à jour :Aug 27, 2026

OpenLDAP est une implémentation open source du protocole Lightweight Directory Access Protocol (LDAP). Dans les clusters EMR, OpenLDAP assure la gestion des utilisateurs et l'authentification.

Intégration du service

Par défaut, Knox s'intègre à OpenLDAP dans un cluster EMR. Lorsque vous accédez à l'interface web d'un service depuis l'onglet Access Links and Ports de la console EMR, vous devez vous authentifier avec un utilisateur OpenLDAP. De nombreux composants open source des clusters EMR utilisent également OpenLDAP pour l'authentification. Certains services proposent une option en un clic pour activer l'authentification LDAP. Pour connaître les étapes d'intégration détaillées, reportez-vous à la documentation de chaque service.

Si un service ne propose pas d'option en un clic pour activer l'authentification LDAP, configurez-le manuellement en suivant la documentation communautaire du logiciel concerné. Vous aurez peut-être besoin des informations sur le service OpenLDAP répertoriées dans le tableau suivant.

Paramètre

Description

Adresse du service OpenLDAP

Cluster standard : ldap://master-1-1:10389

Cluster haute disponibilité : ldap://master-1-1:10389,ldap://master-1-2:10389

user_baseDN par défaut

Dans la console EMR, accédez à l'onglet Configure du service OpenLDAP. Sur l'onglet openldap, recherchez la valeur du paramètre user_base_dn. La valeur par défaut est ou=people,o=emr.

adminDN

Dans la console EMR, accédez à l'onglet Configure du service OpenLDAP et recherchez la valeur du paramètre admin_dn. La valeur par défaut est uid=admin,o=emr.

Mot de passe administrateur

Dans la console EMR, accédez à l'onglet Configure du service OpenLDAP et recherchez la valeur du paramètre admin_pwd.

Gérer les utilisateurs LDAP

Nous vous recommandons d'utiliser la fonctionnalité Users de la console EMR pour ajouter des utilisateurs OpenLDAP. Cette fonctionnalité crée des utilisateurs OpenLDAP portant les mêmes noms d'utilisateur que vos utilisateurs RAM. Pour plus de détails, consultez la rubrique Gérer les utilisateurs OpenLDAP.

Vous pouvez également gérer les utilisateurs à l'aide d'outils en ligne de commande OpenLDAP tels que ldapadd, ldapdelete et ldapmodify, ou via un fichier LDIF. Pour plus d'informations, consultez la documentation communautaire OpenLDAP.