CWIKI.US 站长。 从事开发多年,在彷徨和迷失的边缘徘徊。
希望生成证书,你需要安装下面的组件在你希望连接的 Windows Domain Controller 上。 Internet Information Services (IIS) 在你安装 Windows Certificate Services 之前,你需要安装这个组件。
如果你希望配置 Microsoft Active Directory 的读写权限,你需要在你的 Confluence 服务器和JVM keystore 上安装 Active Directory 服务器生成的 SSL 证书。
初始连接池大小(Initial Pool Size) 当初始化 LDAP 连接池的时候初始化创建的 LDAP 连接数量。
当 LDAP 连接池被启用后,LDAP 目录服务器将会维护一个连接池同时当必要的时候指派他们。当一个连接关闭后,这个连接将会放回到连接池中供以后进行使用。
https://www.cwiki.us/display/CONFLUENCEWIKI/Connecting+to+an+LDAP+Directory
用户组成员属性(Group Members Attribute) 这个属性字段将在载入用户组成员的时候使用。例如: member 用户成员属性(User Membership Attribute) 这个属性字段将在载入用户组的时候使用。
用户组对象类(Group Object Class) 这是在 LDAP 用户组对象中使用的类的名字。例如: groupOfUniqueNames group 用户组对象过滤器(Group Object Filter) 这个过滤器将会在查找用户组对象的时候被使用。
用户对象类(User Object Class) 这个是在 LDAP 用户对象中对用户分类的名字。例如: user 用户对象过滤器(User Object Filter) 当对用户对象进行搜索的时候使用的过滤器。
启用嵌套组(Enable Nested Groups) 为嵌套组启用或禁用支持。 一些目录服务器能够允许你在一个组中定义另外一个组。
默认组成员(Default Group Memberships) 选项在 Confluence 3.5 及后续版本和 JIRA 4.3.3 及后续版本中可用。
备注:当 '外部用户管理' 权限没有被选择的时候,你仅可以指派 LDAP 用户到本地用户组中。 只读(Read Only) 从你目录服务器上获得 LDAP 用户,用户组只能通过你的目录服务器进行修改。
基本 DN(Base DN) 根专有名称(DN)将会在你在目录服务器上运行查询的时候使用到。例如: o=example,c=com cn=users,dc=ad,dc=example,dc=com 针对 Microsoft Active Directory,使用下面的格式来指定基本 DN: dc=domain1,dc=local。
名字(Name) 输入一个有意义的 LDAP 服务器名字,会让你更好的识别你的目录服务器。例如: Example Company Staff Directory Example Company Corporate LDAP 目录类型(Directory Type) 选择你将要连接的 LDAP 目录服务器类型。
希望将 Confluence 连接到一个 LDAP 目录: 在屏幕的右上角单击 控制台按钮 ,然后选择 General Configuration 链接。
你可以连接你的 Confluence 到一个 LDAP 目录服务器上,你可以通过连接的 LDAP 目录服务器为你的 Confluence 进行授权,用户和用户组管理。
上面的图:Confluence 使用内部目录为用户管理。 https://www.cwiki.us/display/CONFLUENCEWIKI/Configuring+the+Internal+Directory ...
内部目录是在 Confluence 数据库中存储用户和用户组信息的空间。 内部目录在系统进行安装的时候默认进行安装。当你在安装过程中创建第一个管理员用户,这个管理员用户的用户名和其他细节信息存储在系统安装的内部目录中。
当编辑目录时候的限制 你不能对你用户属于的目录进行编辑,禁用或者删除。这个能够预防管理员通过修改目录的时候讲自己属于的管理员权限从系统管理员组中删除。
你可以添加下面类型的目录服务器和目录管理器: Confluence 的内部目录(Configuring the Internal Directory)。
一个用户目录是你存储你的用户和用户组信息的地方。用户信息包括有用户的全名,用户名,密码和电子邮件地址以及其他的一些个人信息。
你不能为匿名用户赋予空间管理员或者限制权限。 你可以让用户自行注册你的 Confluence 站点,同时也可以选择其他的用户注册选项,比如邀请用户注册等。
希望为一个 Confluence 空间赋予公共访问权限,你必须为匿名用户赋予下面的权限: 在全站启用 可以使用(can use)权限,如上面描述的的。
希望为你的站点禁用匿名用户的访问,取消选择 可以使用(can use)前面的选择框,然后选择 保存所有(Save All)。
如果你希望你的站点能够被所有人看到,包括不需要登录就可以访问的用户。你必须为你的站点启用匿名用户访问权限才可以。 希望启用匿名用户访问你的站点: 在屏幕的右上角单击 控制台按钮 ,然后选择 General Configuration 链接。
你可以通过为匿名用户启用 'Use Confluence' 权限来启用匿名用户的站点访问(也称为公共访问) 一个匿名用户的定义为一个不需要登录就可以访问 Confluence 站点。
当一些权限设置出现错误的时候,Confluence 将会让知道权限设置出现的问题。下面有关权限的错误信息并不常见: User/Group not found - 这个错误信息在你的的 LDAP 仓库不可用的时候或者在权限被创建后用户/用户组被删除的时候会出现。
如果你为 Jira Service Desk 使用 Confluence 作为知识库,你可以选择允许激活所有用户和客户(这些可以让没有 Confluence 许可证的用户进行登录)来查看特定空间的页面。
针对一个用户组或者用户查看它们的全局权限: 在屏幕的右上角单击 控制台按钮 ,然后选择 General Configuration 链接。
默认的 confluence-administrators 用户组是一个特殊的超级用户组,这个用户组中的用户的权限在 Confluence 管理员和系统全局权限之上。
Confluence 能够识别下面 2 种级别类型的管理员: 系统管理员(System Administrator) – 具有这个权限的用户可以执行所有 Confluence 的管理功能,包括有 Confluence 管理员权限所不能执行的功能(简单来说,这权限是最高权限)。
全局权限用于在 Confluence 中定义全站可以进行的操作。为一个用户或用户组指定全局操作权限,你需要具有 Confluence 管理员或更高的权限。
选择基本配置 选择用户组操作界面 选择需要添加用户的用户组 在用户组列表中,选择需要添加或者删除用户的用户组。 选择添加成员 在页面的右上角有添加成员的链接,单击那个连接选择添加成员。
你可以从用户管理界面中更新用户的组。这种方式能够让你一次只更新一个用户。 希望从用户组中添加或者删除用户: 为希望进行管理的用户进入用户管理界面。
这个是 Confluence 推荐的用户和用户组管理方法。这种方法允许你同时管理多个组成员。 希望添加成员到一个用户组: 在屏幕的右上角单击 控制台按钮 ,然后选择 General Configuration 链接。
如果你是一个 Confluence AConfluence 管理员,你可以添加用户,用户组和指派一个用户到用户组,同时确定用户和用户组的权限。
选择基本配置 选择用户组操作界面 在用户组列表中选择用户组 在界面中选择希望删除的用户组名字后面的删除按钮选项。 确定用户组删除 系统会给出提示确定用户组是否确定删除,你需要单击 Confirm 确定你对用户组的删除。
选择基本配置 选择用户组 在界面中选择添加用户组 输入用户组名字后保存就可以了 https://wiki.ossez.
为一个用户赋予 Confluence 管理员权限能够让这个用户访问 Confluence 的控制台,但是并不是允许这个用户访问 Confluence 的所有管理员选项( > 基本配置 General configuration)。
添加一个新的用户组: 在屏幕的右上角单击 控制台按钮 ,然后选择 General Configuration 链接。 在左侧的面板中选择 用户组(Groups ) 选择 添加用户组(Add Group) 输入你的用户组的名字然后选择 保存(Save) 现在你已经可以开始为这个用户组添加用户了。
所有不需要注册就能访问 Confluence 站点的用户都被称为匿名用户(anonymous)。如果必要的话,你可以通过全局权限界面 为匿名用户指派访问 Confluence 的权限。
在 Confluence 中有 2 个特殊的默认用户组: Confluence 管理员用户组(confluence-administrators):这个用户组的用户具有超级用户的权限,这些用户可以访问 Confluence 的管理员界面(administration 控制台)。
在 Confluence 中将用户分组能够有效的减少对用户授权和限制管理上面的工作量。当你创建了用户组以后,你可以为你的这个用户组创建一系列的全局权限。
Confluence 的权限决定了使用你站点的用户可以在你安装的 Confluence 实例上干什么。Confluence 能够识别全全站级别站基本的权限和空间级别权限,同时也能够识别页面级别限制。
一些有关用户名修改的重要信息: 提及和页面历史(Mentions and page history) – 当前页面的任何用户的提及到的用户名将会自动更新为新的用户名,但是在 Confluence 5.3 版中页面使用的提及功能指向的用户名将不会更新而是老的用户名。
如果你没有使用 Confluence 内部目录管理你的用户,你也可以对你的用户名进行修改。Confluence 不能对外部目录中的用户进行修改,但是 Confluence 可以对一些外部目录做的修改进行同步更新。
作为一个 Confluence 的管理员,你可以修改用户的用户名。对 Confluence 的管理员来说可能有很多种情况需要修改用户的用户名,比如下面的这种情况: 每一个系统中活动的用户必须有一个独一无二的用户名,因此 2 个激活的用户是不可能有相同的用户名的。
Confluence 记录了每个用户尝试登录系统过程中的失败次数。当用户登录失败尝试的次数超过某一个设定的值,用户登录的时候将会被要求同时输入验证码(CAPTCHA )直到用户再次成功登录。
你可以查看和编辑 Confluence 用户的详细信息,包括他们的用户名,密码,电子邮件地址,组成员和可以访问 Confluence 的权限。
本页中的内容: 在开始之前 第一步:确定管理员 第2步:替换管理员密码 第3步:将内部目录放置为第一位 第4步:清理 如果你不能作为管理员登录 Confluence (例如,你弄丢了你的管理员密码),你可以以恢复模式启动 Confluence 来恢复你的管理员用户权限。
如果你不能作为管理员登录 Confluence (例如,你弄丢了你的管理员密码),你可以以恢复模式启动 Confluence 来恢复你的管理员用户权限。