【问题标题】:Create user with LDAP authentification in airflow 2.1.4在气流 2.1.4 中创建具有 LDAP 身份验证的用户
【发布时间】:2023-03-06 19:37:01
【问题描述】:

我们已将气流从 2.0.2 更新到 2.1.4,并在“webserver_config.py”中使用 LDAP 进行身份验证,一切正常。我们以 admin 身份登录并检查了 admin 角色中的权限(已授予所有访问权限)。

在新的气流版本中,“+”按钮在 gui 的 url .../users/list/ 中消失了,但我们可以通过气流 cli 创建用户。

这是 LDAP-Auth 的功能还是配置错误?

【问题讨论】:

    标签: authentication ldap airflow airflow-2.x airflow-webserver


    【解决方案1】:

    对于 LDAP,您可以在 LDAP 和 Airflow 之间自动同步凭据,并且理论上 - 您不需要“添加”用户 - 如果他们在 LDAP 中具有适当的组,则自动同步应该确保用户是通过 wia 自动创建的AUTH_USER_REGISTRATION 并且在最新版本的 Airflow 中也有可能自动将 LDAP 组与 Airflow 中的 RBAC 角色匹配。

    请参阅 Flask App Builder 文档:

    https://flask-appbuilder.readthedocs.io/en/latest/security.html#authentication-ldap

    LDAP 身份验证的工作方式是根据匹配的组设置自动在 LDAP 中创建相应的用户。

    如果您可以切换到该工作流程 - 这应该可以解决您的问题 - 所有将匹配正确组/角色的用户 - 取决于您的配置。

    但是我知道有一个身份验证工作流程,您仍然可以从 LDAP 获取凭据,但是您想管理访问 Airfow 的人员不是通过 LDAP 组分配而是通过 Airlfow UI(这在之前是可能的,但在我们启用时已删除RBAC 与 LDAP 同步)。

    我们在此处跟踪该问题:https://github.com/apache/airflow/issues/18545(可能会在 2.2 中发布)还有一个更长的讨论 https://github.com/apache/airflow/discussions/18290,甚至还有一个解决方法 (https://github.com/apache/airflow/discussions/18290#discussioncomment-13786070),您可能希望在已安装的 2.1.4 中应用手动气流以恢复 + 按钮。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2018-06-26
      • 2015-03-27
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2023-03-20
      • 1970-01-01
      相关资源
      最近更新 更多