sql >> Database teknologi >  >> RDS >> MariaDB

Konfiguration af LDAP-godkendelse og gruppekortlægning med MariaDB

Enterprise-brugere, der har et stort antal MariaDB-servere, ønsker ofte at centralisere deres MariaDB-brugerkontoadministration - især for databaseadministrationsteamets brugerkonti. Dette kan forenkle nogle databaseadministrationsopgaver, da brugere ikke skal oprettes manuelt på hver server. Derudover kan centralisering af brugerkontoadministration gøre virksomhedsmiljøet mere sikkert. For eksempel, hvis en bestemt bruger skal have tilbagekaldt deres adgang til serverne, skal tilbagekaldelsen kun ske én gang i det centraliserede lager, og ændringen vil blive afspejlet på alle servere. Dette gør det meget mindre sandsynligt, at databaseadministrationsteamet glemmer at fjerne brugerens adgang fra nogle af serverne, hvilket kan forårsage sikkerhedsproblemer, hvis brugeren derefter forsøgte at bruge kontoen på en uautoriseret måde.

Vi har tidligere blogget om, at MariaDB understøtter denne form for centraliseret brugerkontoadministration med PAM-godkendelsesplugin og PAM-brugerkortlægningsmodul og også om understøttelse af gruppekortlægning i PAM-brugerkortlægningsmodulet. Mange virksomhedsbrugere foretrækker at integrere disse komponenter med LDAP, men LDAP kan være ret vanskelig at integrere med disse komponenter. For en trin for trin guide til, hvordan du gør dette, har jeg detaljeret specifikke instruktioner her.


  1. Hvad betyder et tidsstempel i T-Sql i C#?

  2. java.lang.IllegalStateException:Kunne ikke læse række 0, col -1 fra CursorWindow - Android sqlite problem

  3. INDSÆT en SELECT GROUP BY:flere målkolonner end udtryksfejl

  4. Kommaseparerede værdier til IN-funktion i oracle