OpenLDAP adalah implementasi open-source dari Lightweight Directory Access Protocol (LDAP). Di kluster EMR, OpenLDAP menyediakan manajemen pengguna dan autentikasi identitas.
Integrasi layanan
Secara default, Knox terintegrasi dengan OpenLDAP di kluster EMR. Saat mengakses antarmuka web suatu layanan dari tab Access Links and Ports di Konsol EMR, Anda harus melakukan autentikasi menggunakan akun OpenLDAP. Banyak komponen open-source di kluster EMR juga memanfaatkan OpenLDAP untuk autentikasi. Beberapa layanan menyediakan opsi satu klik untuk mengaktifkan autentikasi LDAP. Untuk langkah-langkah integrasi lengkap, lihat dokumentasi masing-masing layanan.
Jika suatu layanan tidak menyediakan opsi satu klik untuk mengaktifkan autentikasi LDAP, konfigurasikan secara manual sesuai dokumentasi komunitas perangkat lunak tersebut. Anda mungkin memerlukan informasi layanan OpenLDAP yang tercantum dalam tabel berikut.
|
Parameter |
Deskripsi |
|
Alamat layanan OpenLDAP |
kluster standar: ldap://master-1-1:10389 high-availability cluster: ldap://master-1-1:10389,ldap://master-1-2:10389 |
|
Default user baseDN |
Di Konsol EMR, buka tab Configure untuk layanan OpenLDAP. Di tab openldap, temukan nilai parameter user_base_dn. Nilai default-nya adalah |
|
adminDN |
Di Konsol EMR, buka tab Configure untuk layanan OpenLDAP dan temukan nilai parameter admin_dn. Nilai default-nya adalah |
|
Admin password |
Di Konsol EMR, buka tab Configure untuk layanan OpenLDAP dan temukan nilai parameter admin_pwd. |
Kelola pengguna LDAP
Kami menyarankan Anda menggunakan fitur Users di Konsol EMR untuk menambahkan pengguna OpenLDAP. Fitur ini membuat pengguna OpenLDAP dengan nama pengguna yang sama seperti Pengguna RAM Anda. Untuk detailnya, lihat Kelola Pengguna OpenLDAP.
Anda juga dapat mengelola pengguna dengan alat command-line OpenLDAP seperti ldapadd, ldapdelete, dan ldapmodify, atau melalui file LDIF. Untuk informasi lebih lanjut, lihat dokumentasi komunitas OpenLDAP.