Version 4.0.23.6 (neueste Version)
Testen Sie die Verbindungseinstellungen für eine LDAP-Konfiguration.
Damit wird getestet, ob die Verbindung mit einem „connection_host“ und einem „connection_port“ möglich ist.
connection_host und connection_port sind erforderlich. connection_tls ist optional.
Beispiel:
{
"connection_host": "ldap.example.com",
"connection_port": "636",
"connection_tls": true
}
Es wird keine Authentifizierung beim LDAP-Server versucht.
Die aktiven LDAP-Einstellungen werden nicht geändert.
Anfrage
PUT
/ldap_config/test_connection
Datentyp
Beschreibung
Anfrage
body
HTTPBody-Definition maximieren...
body
LDAP-Konfiguration
LDAPConfig-Definition maximieren...
kann
lock
Vorgänge, die der aktuelle Nutzer für dieses Objekt ausführen kann
alternative_email_anmeldung_erlaubt
Alternative E-Mail-basierte Anmeldung über „/login/email“ für Administratoren und für bestimmte Nutzer mit der Berechtigung „login_special_email“ zulassen. Diese Option eignet sich als Fallback, wenn LDAP-Konfigurationsprobleme später auftreten oder Sie einige Nutzer unterstützen müssen, die sich nicht in Ihrem LDAP-Verzeichnis befinden. E-Mail-/Passwort-Log-ins von Looker sind für normale Nutzer immer deaktiviert, wenn LDAP aktiviert ist.
auth_password
(Nur Schreibzugriff) Passwort für das LDAP-Konto, das für den Zugriff auf den LDAP-Server verwendet wird
auth_requires_Rolle
Nutzer dürfen sich nur anmelden, wenn eine Rolle für sie in LDAP gefunden wird, wenn auf „true“ festgelegt ist.
auth_username
Eindeutiger Name des LDAP-Kontos, mit dem auf den LDAP-Server zugegriffen wird
Verbindungshost
Hostname des LDAP-Servers
Verbindungsport
LDAP-Hostport
connection_tls (Verbindungstl.)
Transport Layer Security verwenden
Verbindung_tls_no_verify
Peer bei Verwendung von TLS nicht überprüfen
Standard-Nutzer-IDs_neuer_Nutzer
default_new_user_groups
default_new_user_role_ids (Standard-neue_Nutzer-IDs)
Standardnutzerrollen
aktiviert
LDAP-Authentifizierung für den Server aktivieren/deaktivieren
Seite „no_no_page“ erzwingen
Versuchen Sie nicht, Paginierung in LDAP-Suchergebnissen (RFC 2696) durchzuführen, auch wenn der LDAP-Server angibt, dies zu unterstützen.
Gruppen
Gruppen_Base_DN
Basis-dn für die Suche nach Gruppen in LDAP-Suchanfragen
Gruppensuchtyp
ID für eine Strategie zur Suche nach Gruppen auf dem LDAP-Server
Google Groups-Mitgliedsattribut
LDAP-Gruppenattribut, das die Mitglieder der Gruppen angibt. am häufigsten „Mitglied“
groups_objectclasses
Optionale, durch Kommas getrennte Liste der unterstützten LDAP-Objektklasse für Gruppen bei Gruppensuche
groups_user_attribute
LDAP-Gruppenattribut, das den Nutzer in einer Gruppe angibt. Am häufigsten „nicht“
Gruppen_mit_Rollen_IDs
has_auth_password
lock
(Lesezugriff) Wurde das Passwort für das LDAP-Konto festgelegt, das für den Zugriff auf den LDAP-Server verwendet wird
von neuen_nutzern_nach_e-mails zusammenführen
Führen Sie die erstmalige LDAP-Anmeldung mit dem bestehenden Nutzerkonto durch E-Mail-Adressen zusammen. Wenn sich ein Nutzer das erste Mal über LDAP anmeldet, wird er durch diese Option mit seinem Konto mit einer passenden E-Mail-Adresse verbunden. Andernfalls wird für den Nutzer ein neues Nutzerkonto erstellt.
Geändert am
lock
Wann diese Konfiguration zuletzt geändert wurde
Geändert von
lock
Nutzer-ID des Nutzers, der diese Konfiguration zuletzt geändert hat
set_roles_from_groups
Nutzerrollen in Looker basierend auf Gruppen aus LDAP festlegen
test_ldap_password
(Nur Schreibzugriff) LDAP-Nutzerpasswort testen. Nur für LDAP-Tests.
Test-LDAP-Nutzer
(Nur Schreibzugriff) LDAP-Nutzer-Log-in-ID testen. Nur für LDAP-Tests.
user_attribute_map_email
Name der Attribute des Nutzerdatensatzes, die zum Angeben des Felds der E-Mail-Adresse verwendet werden
user_attribute_map_first_name
Name der Attribute von Nutzerdatensätzen, die zum Angeben des Vornamens verwendet werden
nutzerattribut_map_last_name
Name der Attribute von Nutzerdatensätzen, die zum Angeben des Nachnamens verwendet werden
user_attribute_map_ldap_id
Name der Attribute des Nutzerdatensatzes, die zur Angabe einer eindeutigen Datensatz-ID verwendet werden
user_attributes
user_attributes_with_ids
nutzer_bind_basis_dn
Einzigartiger Name des LDAP-Knotens, der als Basis für die Suche von Nutzern verwendet wird
benutzerdefinierter_Filter
Optional: Benutzerdefinierte RFC-2254-Filterklausel zur Verwendung bei der Suche nach Nutzern während der Anmeldung. Kombiniert über „und“ mit den anderen generierten Filterklauseln.
user_id_attribute_names
Name(n) von Nutzereintragsattributen, die zum Abgleich der Nutzer-ID des Nutzers verwendet werden (kommagetrennte Liste)
user_objectclass
Optional: Name der Objektklasse des Nutzerdatensatzes, mit der der Nutzer während der Anmelde-ID gefunden wird
allow_normal_group_membership
Erlauben Sie Nutzern mit LDAP-Authentifizierung, Mitglied von nicht wiedergegebenen Looker-Gruppen zu sein. Wird „false“ gesetzt, wird der Nutzer bei der Anmeldung aus nicht widergespiegelten Gruppen entfernt.
allow_roles_from_normal_groups
Nutzer mit LDAP-Authentifizierung können Rollen von nicht reflektierten Looker-Gruppen übernehmen.
allow_direct_roles
Ermöglicht es, Rollen direkt Nutzern der LDAP-Authentifizierung zuzuweisen.
URL
lock
Link zum Abrufen dieses Artikels
Antwort
200: Ergebnisinformationen.
Datentyp
Beschreibung
(Objekt)
Details
lock
Zusätzliche Details für Fehlerfälle
Probleme
LDAPConfigTestProblem-Definition maximieren...
Schweregrad
lock
Schweregrad des Problems. Fehler oder Warnung
nachricht
lock
Nachricht, in der das Problem beschrieben wird
nachricht
lock
Kurzer, menschenlesbarer Test des Ergebnisses
Status
lock
Teststatuscode: immer „success“ oder „error“
trace
lock
Detailliertere Trace-Informationen zu inkrementellen Ergebnissen bei Authentifizierungstests
Nutzer
lock
Nutzerdetails vom LDAP-Server für Authentifizierungstests
LDAPUser-Definition erweitern...
alle_e-mails
Attribute
lock
Wörterbuch der Nutzerattribute (Name/Wert)
E‑Mail
lock
Primäre E-Mail-Adresse
first_name
lock
Vorname
Gruppen
last_name
lock
Nachname
LDAP_DN
lock
Distinguierter Name des LDAPs für den Nutzereintrag
LDAP_ID
lock
Eindeutige LDAP-ID für den Nutzer
Rollen
URL
lock
Link zur LDAP-Konfiguration
URL
lock
Link zur LDAP-Konfiguration
400: Ungültige Anfrage
Datentyp
Beschreibung
(Objekt)
nachricht
lock
Fehlerdetails
Dokumentations-URL
lock
Link zur Dokumentation
403: Berechtigung verweigert
Datentyp
Beschreibung
(Objekt)
nachricht
lock
Fehlerdetails
Dokumentations-URL
lock
Link zur Dokumentation
404: Nicht gefunden
Datentyp
Beschreibung
(Objekt)
nachricht
lock
Fehlerdetails
Dokumentations-URL
lock
Link zur Dokumentation
422: Validierungsfehler
Datentyp
Beschreibung
(Objekt)
nachricht
lock
Fehlerdetails
Fehler
ValidationErrorDetail-Definition maximieren...
Feld
lock
Feld mit Fehler
Code
lock
Fehlercode
nachricht
lock
Fehlermeldung
Dokumentations-URL
lock
Link zur Dokumentation
Dokumentations-URL
lock
Link zur Dokumentation