Spec-Zone.ru › MySQL Workbench

5.3.4.2 LDAP Sasl/Kerberos

Метод подключения LDAP Sasl/Kerberos поддерживается как метод аутентификации LDAP для серверов MySQL и MySQL Workbench только в Linux. Используя интерфейс абстракции безопасности GSSAPI, подключение этого типа выполняет аутентификацию в Kerberos для получения учетных данных сервиса, а затем использует эти учетные данные для обеспечения безопасного доступа к другим сервисам. Библиотека GSSAPI и сервисы Kerberos должны быть доступны серверу MySQL (см. ).

Подсказка

Если среда Linux, на которой работает MySQL Workbench, имеет доступ к LDAP через Microsoft Active Directory, то Kerberos включен по умолчанию.

MySQL Workbench предоставляет плагин со стороны клиента authentication_ldap_sasl_client для поддержки этого метода подключения. Он совместим с плагином со стороны сервера authentication_ldap_sasl, который должен быть установлен на сервере MySQL, на котором размещается подключение (см. ). Также переменная системы должна быть установлена для использования метода GSSAPI. Дополнительные переменные, которые можно (или следует) настроить при использовании плагина со стороны сервера, см. .

Значения подключения для метода подключения LDAP Sasl/Kerberos включают:

Вкладка Параметры

  • Имя хоста: Имя хоста или IP-адрес сервера MySQL с учетной записью, в которой имя Kerberos-принципала является именем пользователя и которая выполняет аутентификацию с помощью плагина SASL LDAP.

  • Порт: Номер TCP/IP порта хоста сервера, например 3306.

  • Имя пользователя: Имя пользователя Kerberos-принципала, связанного с учетной записью MySQL. Для аутентификации LDAP Kerberos часть имени учетной записи включает домен принципала, поэтому user@default_realm (например, skylar@MYSQL.LOCAL) является именем пользователя.

  • Пароль: Пароль Kerberos-принципала, связанного с учетной записью MySQL. Если вы не введете пароль здесь, вам будет предложено ввести его, когда MySQL Workbench попытается установить подключение. MySQL Workbench может хранить пароль в хранилище.

  • Схема по умолчанию: При установлении подключения к серверу этот параметр устанавливает схему, которая становится схемой по умолчанию для использования в других частях MySQL Workbench. Для простоты можно оставить значение схемы по умолчанию пустым во время начальной настройки и установить значение по умолчанию позже, если это необходимо.

Вкладка SSL

Параметры SSL для этого метода подключения такие же, как и для Standard TCP/IP (см. Вкладку SSL).

Вкладка Дополнительно

Дополнительные параметры для этого метода подключения аналогичны Standard TCP/IP (см. Вкладку Дополнительно), но также включают следующие параметры:

  • Путь к каталогу плагинов:

    Возможно, потребуется альтернативный путь для обеспечения совместимости плагинов со стороны клиента и сервера.

  • Путь к конфигурации Kerberos:

    Полное имя пути к информации о конфигурации Kerberos в Linux.

  • Кэш учетных данных Kerberos:

    Расположение кэша учетных данных (билета) Kerberos в Linux.

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/workbench-en/wb-mysql-connections-ldap-sasl-kerberos.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API