Openshift의 그룹 매핑에 문제가 있습니다. 내 ad-config.yaml은 다음과 같습니다.
kind: LDAPSyncConfig
apiVersion: v1
bindDN: "ldapuser"
bindPassword: "ldappwd"
insecure: true
url: "ldap://ldap.mycomp.local:389/ou=MyCompany,dc=mycomp,dc=local?sAMAccountName"
activeDirectory:
usersQuery:
baseDN: "OU=MyCompany,DC=mycomp,DC=local"
scope: sub
derefAliases: never
filter: (objectclass=person)
pageSize: 0
userNameAttributes: [ sAMAccountName ]
groupMembershipAttributes: [ memberOf ]
groupsQuery:
baseDN: OU=Sicherungsgruppen,OU=Gruppen,OOU=MyCompany,DC=mycomp,DC=local
scope: sub
derefAliases: always
timeout: 0
filter: (objectClass=group)
pageSize: 0
groupUIDAttribute: dn
groupNameAttributes: [ cn ]
groupUIDNameMapping:
"CN=uxwsadmin,[...],OU=MyCompany,DC=mycomp,DC=local": admins
"CN=JAVA-Entwickler,[...],OU=MyCompany,DC=mycomp,DC=localc": dev
두 그룹 모두 허용 목록에 있습니다. 나는 동기화 중oc adm groups sync --whitelist=whitelist.txt --sync-config=adconfig.yaml --confirm
다음을 사용하여 결과를 확인할 때 oc get groups
:
NAME USER
CN=JAVA-Entwickler,[...]OU=MyCompany,DC=mycomp,DC=localc user1, user2, user3
CN=uxwsadmin,[...],OU=MyCompany,DC=mycomp,DC=local user4, user5
그룹 매핑이 실패하는 이유는 무엇입니까?
추신: oc 버전 7.0과 oc 버전 7.1을 사용해 보았습니다.