IDTRUST 中文 统一身份安全管理系统
Atrust 可以将认证服务器对接到IDATRUST上,方便账号密码的运维
作为认证服务器,需要将用户创建在上面如下图:
如果需要被其他设备对接,需要开放接口
LDAP可以将组织架构也对接给其他设备,所以推荐用LDAP认证
坑点一: LDAP配置界面里有帮助文档 打开以后如下图 他提供的帮助文档里 显示的是用MS LDAP对接,但是IDtrust 不支持MS LDAP
如果需要和IDtrust对接 需要选择 IDTRUST LDAP 或者 Open LDAP
坑点二: IDtrust创建好用户,开放LDAP接口以后,就需要atrust来进行对接 如上面所示,我选择IDTRUST LDAP认证服务器
等你配置好以后,保存配置 再次打开认证服务器时候,服务类型 就变成了open ldap
也不知道 这个idtrust LDAP 和OPEN LDAP 到底是不是一回事
坑点三:
Atrust 对接好认证服务器以后,还需要配置用户目录 用户目录配置这里,有目录类型的区别,不过这个不是重点
配置目录的时候,又需要输入一遍管理员账号
所以再更改了IDtrust对接的管理员账号以后,除了认证服务器,用户目录也需要做相应的修改,用户才能成功同步
之前有一个问题就是,测试服务器没问题,用户同步一直有问题,重启Atrust后,用户同步回复,但是过不了多久又出现了同步问题,其原因就是用户目录那里没做更改。 |