一、confluence的权限管理
在集成前,我们必须得知道confluence自身的权限管理是如何做的。
用户组对应空间权限,用户组可以是一个项目,也可以是一个部门或组。
一个用户组里的用户,可以读写本空间的页面,而把其他组隔离开来。
二、confluence配置LDAP
![](https://img-blog.csdnimg.cn/img_convert/8861c36d43fdbf52ff1657fc92c3ca6c.webp?x-oss-process=image/format,png)
![](https://img-blog.csdnimg.cn/img_convert/4635df685fe1d919c5b85181511c07b6.webp?x-oss-process=image/format,png)
这里不大容易出错,填入相应的group和people, 账号和密码等。
三、高级设置
![](https://img-blog.csdnimg.cn/img_convert/7c27ffd1141f9c8a250dab9634c3590f.webp?x-oss-process=image/format,png)
注意:数据的实时性~
四、设置用户模式
1、用户创建的RDN标志为cn
![](https://img-blog.csdnimg.cn/img_convert/383edaa98da51045123cbadf95453175.webp?x-oss-process=image/format,png)
2、用户的objectClass=inetOrgPerson
用户对象过滤=(objectclass=inetorgperson)
![](https://img-blog.csdnimg.cn/img_convert/4127fd66c9f12ccff1d1bb444749ff06.webp?x-oss-process=image/format,png)
3、confluence的设置
这里需要和创建用户的属性一致。
![](https://img-blog.csdnimg.cn/img_convert/940ba2c8758032fe220cf97d1d28b836.webp?x-oss-process=image/format,png)
五、用户组模板设置和成员模式设置
1、用户组模板设置
类型objectClass=groupOfUniqueNames, 增加成员uniqueMember。
![](https://img-blog.csdnimg.cn/img_convert/c7c831c5b5ac48db14f8931c41b51273.webp?x-oss-process=image/format,png)
2、设置成员模式
![](https://img-blog.csdnimg.cn/img_convert/5d4e110584d002a5e5135d31a61ca329.webp?x-oss-process=image/format,png)
3、LAM的创建
![](https://img-blog.csdnimg.cn/img_convert/751a0d12a6f3aec7bb8eefbc840ffecc.webp?x-oss-process=image/format,png)
![](https://img-blog.csdnimg.cn/img_convert/88c8e5577dfd398bd961512eecfd48df.webp?x-oss-process=image/format,png)
其中cn和uniqueMember是必输项。
示例:
![](https://img-blog.csdnimg.cn/img_convert/435dd19d0f33417fbf16ca4a0be6d01f.webp?x-oss-process=image/format,png)
六、总结
1、常见的错误---Test get user's memberships : 失败
![](https://img-blog.csdnimg.cn/img_convert/edc0f0943c9823642a96b973bb71fd9b.webp?x-oss-process=image/format,png)
问题:默认confluence没有能够把ldap的用户组与用户的关联关系同步过来。
只是同步了用户和用户组,用户组下的用户列表为空。
未能完全同步的原因是:
因为LAM新建的组,默认是posixGroup类型~
![](https://img-blog.csdnimg.cn/img_convert/14374abaebb1a5b6ed29eebeb1e18974.webp?x-oss-process=image/format,png)
当时的confluence设置见下图:
![](https://img-blog.csdnimg.cn/img_convert/2f84a3095db3c96483d97444c928be35.webp?x-oss-process=image/format,png)
objectClass = posixGroup,对应下图的用户组对象类= posixGroup, 组对象过滤=(objectclass=posixGroup)
2、设置confluence的空间权限
![](https://img-blog.csdnimg.cn/img_convert/f5ded9efba58ad8b9d56a6a69eaabba6.webp?x-oss-process=image/format,png)
3、设置全局权限
![](https://img-blog.csdnimg.cn/img_convert/2f5a15216b9706e32e8919f0c220960e.webp?x-oss-process=image/format,png)
4、用户组的ObjectClass选择不对,导致用户组下的用户未能同步,只同步了用户组和用户,没有关联关系。