Написать инструкцию и сделать демо по аутентификации в Minio в LDAP

5 000 руб. за проект
10 мая 2020, 08:22 • 3 отклика • 40 просмотров
Мои наработки:
LDAP взять нужно тестовый

docker run -p 1389:389 -p 1636:636 --name test-ldap --detach gitea/test-openldap
Поиск в LDAP работает

ldapsearch -x -H ldap://localhost:1389 -b "dc=planetexpress,dc=com" -D "cn=Philip J. Fry,ou=people,dc=planetexpress,dc=com" -w fry '(uid=*)' dn
экспортирую переменные

export MINIO_IDENTITY_LDAP_SERVER_ADDR=127.0.0.1:1389
export MINIO_IDENTITY_LDAP_USERNAME_SEARCH_FILTER='(uid=%s)'
export MINIO_IDENTITY_LDAP_USERNAME_FORMAT='cn=%s,ou=people,dc=planetexpress,dc=com'
export MINIO_IDENTITY_LDAP_GROUP_SEARCH_BASE_DN="dc=planetexpress,dc=com"
export MINIO_IDENTITY_LDAP_GROUP_SEARCH_FILTER='(&(objectclass=group)(member=%s))'
export MINIO_IDENTITY_LDAP_GROUP_NAME_ATTRIBUTE=cn
export MINIO_IDENTITY_LDAP_STS_EXPIRY=60h
export MINIO_IDENTITY_LDAP_TLS_SKIP_VERIFY=on
export MINIO_IDENTITY_LDAP_SERVER_INSECURE=on
запускаю mini

minio server /mnt/data
Пытаюсь войти под логином/паролем: admin/GoodNewsEveryone
Выдает ошибку:

The access key ID you provided does not exist in our records


chemtech