随笔分类 - Confluence
Confluence
摘要:名字(Name) 输入一个有意义的服务器名字,会让你在 Crowd 服务器中更好的识别你的目录服务器: Crowd Server Example Company Crowd 服务器URL(Server URL) 你的 Crowd 控制服务器地址。例如: http://www.example.com:
阅读全文
摘要:你可以连接你的 Confluence 应用程序到 Atlassian Crowd 或 a Jira (5.3 及后续版本)来管理你的用户和用户组以及针对他们的授权。 Atlassian Crowd 是一个应用安全框架,这框架可以处理授权和在你的 Web 应用中互相授权。在 Crowd 中,你可以整合
阅读全文
摘要:请注意:这部分仅在拷贝用户登录(Copy User on Login)和 同步组成员(Synchronize Group Memberships)被启用后可见。 用户组成员属性(Group Members Attribute) 这个属性字段将在载入用户组成员的时候使用。例如: member 这个属性
阅读全文
摘要:请注意:这部分仅在拷贝用户登录(Copy User on Login)和 同步组成员(Synchronize Group Memberships)被启用后可见。 这个值被用在进行用户组查找和载入的时候来针对 base DN 配置一些扩展信息。如果你没有为这个字段提供任何值,那么子树的查找将会从 ba
阅读全文
摘要:请注意:这部分仅在拷贝用户登录(Copy User on Login)功能被启用后可见。 这个值被用在进行用户查找和载入的时候来针对 base DN 配置一些扩展信息。如果你没有为这个字段提供任何值,那么子树的查找将会从 base DN 上开始查找。例如: ou=Users 这个是在 LDAP 用户
阅读全文
摘要:为嵌套组启用或禁用支持。 一些目录服务器能够允许你在一个组中定义另外一个组。在这种结构下的用户组称为用户组嵌套。嵌套组的配置能够让子用户组继承上级用户组的权限,是系统的权限配置变得简单。 为嵌套组启用或禁用支持。 一些目录服务器能够允许你在一个组中定义另外一个组。在这种结构下的用户组称为用户组嵌套。
阅读全文
摘要:根专有名称(DN),这个名称在你对目录服务器上进行查询的时候使用。例如: o=example,c=com cn=users,dc=ad,dc=example,dc=com 针对 Microsoft Active Directory 目录服务器,指定 专有 DN 请按照下面的格式: dc=domain
阅读全文
摘要:在登录时拷贝用户(Copy User on Login) 这个选项在用户尝试登录的时候将会被触发。如果这个选择框被选择的话,当用户使用 LDAP 授权的用户名和密码登录系统的时候,用户将会在内部目录自动创建,用户的信息将会在每次用户登录的时候同步过来。如果这个选择框不选择的话,当用户没有在本地目录创
阅读全文
摘要:名字的描述将会帮助你在目录中识别。例如: Internal directory with LDAP Authentication Corporate LDAP for Authentication Only 选择你希望连接的 LDAP 目录类型。如果你添加一个新的 LDAP 目录连接,有关这个目录的
阅读全文
摘要:希望连接一个内部目录但是使用 LDAP 检查登录授权: 当应用程序允许对 LDAP 进行信息修改的时候,用户在系统中修改的信息只会影响到第一个目录。 目录的顺序是对用户和用户组查找的时候的搜索顺序(通过在所有目录中对 Confluence 默认的用户组聚集,所以目录的顺序将不会影响成员)。 有关更多
阅读全文
摘要:你可以为你的 Confluence 连接 LDAP 服务器使用使用委托认证。这个意思是 Confluence 将会设置一个内部目录,这个目录仅被用来处理 LDAP 的授权。 这个设置将会为尝试登录系统的用户在本创建一个用户名。 一个使用 LDAP 认证的内部目录,通常是一个让你能通过 LDAP 存储
阅读全文
摘要:为了让你的应用服务器能够信任你的目录服务器。你目录服务器上导出的证书需要导入到你应用服务器的 Java 运行环境中。JDK 存储了信任的证书,这个存储信任证书的文件称为一个 keystore。默认的 keystore 文件被称为 cacerts 同时存储在你安装的Java 的 jre\lib\sec
阅读全文
摘要:为了让你的应用服务器能够信任你的目录服务器。你目录服务器上导出的证书需要导入到你应用服务器的 Java 运行环境中。JDK 存储了信任的证书,这个存储信任证书的文件称为一个 keystore。默认的 keystore 文件被称为 cacerts 同时存储在你安装的Java 的 jre\lib\sec
阅读全文
摘要:为了让你的应用服务器能够信任你的目录服务器。你目录服务器上导出的证书需要导入到你应用服务器的 Java 运行环境中。JDK 存储了信任的证书,这个存储信任证书的文件称为一个 keystore。默认的 keystore 文件被称为 cacerts 同时存储在你安装的Java 的 jre\lib\sec
阅读全文
摘要:上面的步骤说明了如何在你的 Microsoft Active Directory服务器上安装 certification authority (CA)。这一步,你需要为你的 Microsoft Active Directory 服务器的 SSL 证书添加到你运行应用程序中可以接受的证书列表上。 Ac
阅读全文
摘要:如果证书服务器已经安装了的话,跳过这一步骤,直接进入下一步。下面步骤中的屏幕截图是从 Windows 2008 服务器版上安装的截图,针对 2000 和 2003 安装过程是一样的。 https://www.cwiki.us/display/CONFLUENCEWIKI/Configuring+an
阅读全文
摘要:希望生成证书,你需要安装下面的组件在你希望连接的 Windows Domain Controller 上。 https://www.cwiki.us/display/CONFLUENCEWIKI/Configuring+an+SSL+Connection+to+Active+Directory
阅读全文
摘要:如果你希望配置 Microsoft Active Directory 的读写权限,你需要在你的 Confluence 服务器和JVM keystore 上安装 Active Directory 服务器生成的 SSL 证书。 Confluence SSL plugin 插件有助于完成这个功能。 Con
阅读全文
摘要:初始连接池大小(Initial Pool Size) 当初始化 LDAP 连接池的时候初始化创建的 LDAP 连接数量。 1 期望的连接池大小(Preferred Pool Size) 优化连接池的大小。 当 LDAP 中的连接数量大于这个值的时候,LDAP 连接池将会从连接池中删除掉闲置的连接。当
阅读全文
摘要:当 LDAP 连接池被启用后,LDAP 目录服务器将会维护一个连接池同时当必要的时候指派他们。当一个连接关闭后,这个连接将会放回到连接池中供以后进行使用。这种设置将会有效的提高系统性能。 希望配置 LDAP 连接池: https://www.cwiki.us/display/CONFLUENCEWI
阅读全文