Size: a a a

ClickHouse не тормозит

2021 February 10

AS

Alexey Shcherbakov in ClickHouse не тормозит
ага, как-то так
источник

DG

Denis Glazachev in ClickHouse не тормозит
ок, короче говоря, единственное, чего не хватает, это возможность ссылаться на конкретные аттрибуты внутри DN пользователя (который только в идеальном случае как строка совпадает с bind_dn)
источник

D

Dj in ClickHouse не тормозит
Denis Glazachev
ок, короче говоря, единственное, чего не хватает, это возможность ссылаться на конкретные аттрибуты внутри DN пользователя (который только в идеальном случае как строка совпадает с bind_dn)
источник

DG

Denis Glazachev in ClickHouse не тормозит
если научится после удачного байнда извлекать аттрибуты из DN пользователя (?=bind_dn) и ссылаться на них в подстоновках, то все заработает
источник

DG

Denis Glazachev in ClickHouse не тормозит
как бы вернулись к тому, с чего начинали
источник

DG

Denis Glazachev in ClickHouse не тормозит
с единственной поправкой, что DOMAIN\{user_name} - не дает тот DN который нужно
источник

D

Dj in ClickHouse не тормозит
Denis Glazachev
если научится после удачного байнда извлекать аттрибуты из DN пользователя (?=bind_dn) и ссылаться на них в подстоновках, то все заработает
Да, т.е. нужно искать пользователя по любому...
источник

D

Dj in ClickHouse не тормозит
Denis Glazachev
с единственной поправкой, что DOMAIN\{user_name} - не дает тот DN который нужно
принять что
bind_dn != user_dn

и искать пользователя
источник

D

Dj in ClickHouse не тормозит
Denis Glazachev
ок, короче говоря, единственное, чего не хватает, это возможность ссылаться на конкретные аттрибуты внутри DN пользователя (который только в идеальном случае как строка совпадает с bind_dn)
ссылатся на атрибуты в group-searchfilter не надо.
member: userdn - всегда
источник

D

Dj in ClickHouse не тормозит
вам только нужно найти userdn
источник

DG

Denis Glazachev in ClickHouse не тормозит
ок.. иметь сконфигурированный admin account - это самое последнее, на что мы пойдем, скажу сразу )
источник

D

Dj in ClickHouse не тормозит
Denis Glazachev
ок.. иметь сконфигурированный admin account - это самое последнее, на что мы пойдем, скажу сразу )
в вашем случае он не нужен, такое нужно когда пользователи синхронизируются автоматом по расписанию даже ни разу не залогинившись... у нас это 0.1%
источник

DG

Denis Glazachev in ClickHouse не тормозит
если узнать used DN можно без админа, то кул
источник

D

Dj in ClickHouse не тормозит
Denis Glazachev
если узнать used DN можно без админа, то кул
можно (userDn)
источник

D

Dj in ClickHouse не тормозит
я сейчас ещё заметил, что вам надо groupNameAttribute (откуда вытаскивать имя группы для матчинга на локальную роль). оно тоже может быть в разных атрибутах в зависимости от упоротости IT
источник

DG

Denis Glazachev in ClickHouse не тормозит
есть это
источник

DG

Denis Glazachev in ClickHouse не тормозит
<attribute>
источник

DG

Denis Glazachev in ClickHouse не тормозит
это именно это
источник

D

Dj in ClickHouse не тормозит
Denis Glazachev
<attribute>
а да, по диагонали прочёл
источник

D

Dj in ClickHouse не тормозит
Denis Glazachev
с единственной поправкой, что DOMAIN\{user_name} - не дает тот DN который нужно
как-то так (bind_dn=username ):
<username>DOMAIN\{user_name}</username>
<user_filter>(&(objectClass=person)(samAccountName={user_name}))</user_filter>
источник