- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
AD与LDAP对接设计文档
广东三盟信息科技有限公司
文档密级:普通
文档状态:[ √ ] 草案 [ ]正式发布 [ ]正在修订
序号
版本
变更描述
修订人
审核/日期
批准/日期
1、
1.0
盘建能
引言
编写目的
用于三盟云管理平台与认证系统AD、LDAP对接的功能开发条目。
名词解析
。
需求概述
功能描述
云管理平台需要支持对接AD、LDAP协议认证。在搭建好云管理平台后,可以将用户认证系统(AD、LDAP)中已有的认证信息同步至云管理平台中,用户可以使用认证系统中原有的帐号信息登录云管理平台。
AD/LDAP同步设计
一.相关文件:
接口控制类:AuthenticationPlatformConfigController.java
业务处理类:AuthenticationPlatformConfigService.java
配置实体类:AuthenticationPlatformConfig.java
配置页面:authenticationPlatformConfig .jsp
页面js: authenticationPlatformConfig.js
二.功能流程:
AD域认证平台配置
AD域认证平台对接配置,设置同步内容以及自动同步时间。
AD平台配置信息及说明
目前云平台只支持对接一个AD认证平台;
功能说明
》初次开启AD域认证,完成输入后才可以进入高级配置中进行AD域组织的选择以及可以做完成,立即同步等操作,不进行高级配置直接完成,将同步所有组织结构。
高级配置,后台验证输入的AD配置信息,进行AD域登录验证
验证成功,查询AD域组织架构以及查找已经同步到本地的组织架构,以树形式显示,已经同步到本地的组织勾选,未同步的不勾选。
完成选择之后后台自动同步更新。
直接完成,后台自动验证认证,并同步所有组织
立即同步为手动同步,更新内容内容为已经同步到云平台的组织结构信息。
》修改AD域认证,根据对接平台ID与类型查询到AD域平台信息,可对所有内容进行修改(这里可能会存在AD迁移的一些问题),可对所有信息进行更改编辑,修改IP地址或者修改服务器DN,会视为用户迁移了域服务器或者目录,将会将上次(原始配置服务器)同步的组织在本地全部删除,并把已同步的用户全部视为已删除。
操作权限
拥有系统对接中对AD的操作权限。
假定和约束
拥有AD认证平台的正确认证信息。
否开启(AD域状态)status(OFF,ON);当状态为关闭OFF时,不能对配置进行任何操作,系统中其他使用配置的都将不执行,域下的用户将不能登录云平台;
启用账号前缀后缀或者账号前缀后缀时,账号前缀后缀不能为空。
自动同步设置(每天的某个时间点)sync_time,自动同步时间,只保存时间(23:59:00),不保存日期,表示每天到这个点就自动同步
界面说明
入口》系统管理》系统对接》AD配置
配置AD域信息:
是否开启(AD域状态)status;
服务器地址(IP地址)serverIpAddress
服务DN(DN,格式为:dc=test,dc=com)serverDn,相当于域控制器的根目录,或者说需要同步的域控制器目录;
服务器登录账号 serverAcount
服务器登录密码 serverAcountPwd
账号前缀(accountPrefix)后缀(accountPostfix)
自动同步设置(每天的某个时间点)syncTime
立即同步按钮,在初次配置信息时不可用,或更改高级配置后不可用;只有在配置不做任何修改时可用。
涉及接口
查询AD配置信息接口根据平台类型
接口:/authenticationPlateformConfig/info/{1}
请求方式:GET
输入参数: {1}:认证平台类型(AD,LDAP)
输出参数:
查询组织信息,返回域全部组织以及同步到本地(勾选)的组织
接口:/authenticationPlateformConfig/getAuthenticationPlateformOrgs
请求方式:POST
输入参数:将配置信息作为参数传递
{
id:25,
serverIpAddress:192.168.20.171,
serverAcount:administrator,
serverAcountPwd:2wsx@WSX,
syncTime:23:00:00,
accountPrefix:,
accountPostfix:,
serverDn:dc=luo,dc=com,
platformDepartments:[
{id:112,
deptCode:5828,
authenticationPlatformConfigType:AD,
deptState:NORMAL
},
您可能关注的文档
最近下载
- CECS193-2005 城镇供水长距离输水管(渠)道工程技术规程.pdf VIP
- 《Python数学建模算法与应用课件》04第4章 线性规划和整数规划模型.pptx
- 立体仓库结构设计(底盘单元).docx VIP
- ASME中国制造-ISO12944-7-2017 中文译稿 第7部分 涂装工作的实施和监管.pdf VIP
- 2025年生物制药企业生产过程节能减排与成本控制方案.docx
- 民国时期广东的蔗糖生产与蔗糖业纠纷研究.pdf
- 末梢血标本采集专家共识试题及答案.doc VIP
- 年回收拆解30000辆报废汽车新建项目环境影响报告.docx VIP
- JTT1495-2024公路水运危险性较大工程安全专项施工方案审查规程.pdf VIP
- 《人类起源的演化过程》名著导读PPT教学课件.pptx VIP
文档评论(0)