歡迎您光臨本站 註冊首頁

clearquest windows 2003 AD ldap 集成配置(已解決)

←手機掃碼閱讀     火星人 @ 2014-03-05 , reply:0

clearquest windows 2003 AD ldap 集成配置(已解決)

IBM Rational ClearQuest是一個好的變更和缺陷管理工具.用戶管理中需要為每個用戶管理帳號和密碼.
新版的2003.0615和7.0提供了對LDAP的支持.
請大家按照我的步驟做
1: 設置clearquest 驗證方式為CQ_FIRST
     installutil setauthenticationalgorithm 7.0.0 admin passwd  CQ_FIRST
2:   設置初始化信息,需要ad的ip和admin賬戶和密碼(這裡只是需要有許可權查詢ad就可以了,我用的是administrator,用戶要寫成dn的樣子。
   installutil  setldapinit 7.0.0 admin passwd  "-h am.msn.com -p 389 -D CN=Administrator,CN=Users,DC=msn,DC=com -w passwd"
3:  設置ldap的查詢參數,注意其中的ou=youou,這裡為你所有用戶所在組織單元,查詢會從這裡往下查詢,最後面那個為查詢的過濾
   installutil  setldapsearch 7.0.0  admin passwd  "-s sub  -b OU=youou,DC=msn,dc=com (&(objectCategory=person)(samAccountName=%login%)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))"
4:  設置用戶map,把用戶的登陸名映射為ad中的samAccountName
    installutil  setcqldapmap 7.0.0 admin passwd  CQ_LOGIN_NAME  samAccountName
5:  驗證是否配置正確(可略,直接用cq的client驗證),請先使用cq的user admin加入和ad中相同用戶名的用戶,選擇使用ldap方式驗證。cq中的ldap集成只管認證,不管理授權,所以用戶的新增和group的許可權管理還是要在cq中進行。
   installutil validateldap  7.0.0  admin passwd  cquser ldappasswd

以上所有的操作返回值為0,則操作成功!

如果有問題,請和我聯繫!
among  :em02:
www.scmlife.com

[ 本帖最後由 among29 於 2007-4-5 13:15 編輯 ]
《解決方案》

僅供參考

一般在Liunx下, -w與-D一起使用. -D指明你用什麼用戶身份進行查詢,-w指明該用戶的密碼. search-filter指明一般表示為attribute=value的形式.
《解決方案》

但是 clearquest 中的那個參數中並沒有 -w 參數,另外我想知道 微軟活動目錄中的 搜索 的密碼等等在那裡設置!
《解決方案》

問題搞定,多謝大家

請大家按照我的步驟做
1: 設置clearquest 驗證方式為CQ_FIRST
     installutil setauthenticationalgorithm 7.0.0 admin passwd  CQ_FIRST
2:   設置初始化信息,需要ad的ip和admin賬戶和密碼(這裡只是需要有許可權查詢ad就可以了,我用的是administrator,用戶要寫成dn的樣子。
   installutil  setldapinit 7.0.0 admin passwd  "-h am.msn.com -p 389 -D CN=Administrator,CN=Users,DC=msn,DC=com -w passwd"
3:  設置ldap的查詢參數,注意其中的ou=youou,這裡為你所有用戶所在組織單元,查詢會從這裡往下查詢,最後面那個為查詢的過濾
   installutil  setldapsearch 7.0.0  admin passwd  "-s sub  -b OU=youou,DC=msn,dc=com (&(objectCategory=person)(samAccountName=%login%)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))"
4:  設置用戶map,把用戶的登陸名映射為ad中的samAccountName
    installutil  setcqldapmap 7.0.0 admin passwd  CQ_LOGIN_NAME  samAccountName
5:  驗證是否配置正確(可略,直接用cq的client驗證),請先使用cq的user admin加入和ad中相同用戶名的用戶,選擇使用ldap方式驗證。cq中的ldap集成只管認證,不管理授權,所以用戶的新增和group的許可權管理還是要在cq中進行。
   installutil validateldap  7.0.0  admin passwd  cquser ldappasswd

以上所有的操作返回值為0,則操作成功!

如果有問題,請和我聯繫!
among
《解決方案》

mumu太強,嘿嘿,頂一個??是否支持多域問題??
《解決方案》

原帖由 among29 於 2006-8-11 14:39 發表
請大家按照我的步驟做
1: 設置clearquest 驗證方式為CQ_FIRST
     installutil setauthenticationalgorithm 7.0.0 admin passwd  CQ_FIRST
2:   設置初始化信息,需要ad的ip和admin賬戶和密碼(這裡只是需要 ...
感謝among29,問題解決后都應該作出說明,和大家分享結果
《解決方案》

LDAP好難

不太理解

[火星人 ] clearquest windows 2003 AD ldap 集成配置(已解決)已經有434次圍觀

http://coctec.com/docs/service/show-post-40055.html