Я пытаюсь использовать класс LDAPAuthenticator
, найденный здесь, для настройки JupyterHub в EMR.
Я запрашиваю ActiveDirectory через LDAP, чтобы получить авторизованных пользователей, которые являются членами определенной группы AD.
Проблема, с которой я сталкиваюсь, заключается в том, что с этой конкретной реализацией , он ожидает, что пользовательские объекты будут иметь несколько определенных пользовательских атрибутов, которых у объектов нет на данный момент, и мне не разрешено их изменять.
Идеальным рабочим процессом был бы LDAPSEARCH
запрос ActiveDirectory
для определенной группы AD, а по возвращении он создает пользователей для членов этой группы AD, он должен создавать пользователей Linux и каталоги для пользователей.
Я хотел бы знать, сталкивался ли кто-нибудь еще с такой проблемой и преодолел ее, спасибо!