Doris接LDAP提示Access denied

Viewed 91

fe ldap.conf文件如下,使用ad账号登陆,报错:ERROR 1045 (28000): Access denied for user 'default_cluster:sl7@10.201.XX.XX' (using password: YES),fe.log里面没有任何提示,怎么排查问题?

ldap_authentication_enabled = true
ldap_host = XXX.YYY.com
ldap_port = 389
ldap_admin_name = CN=sr****query,OU=ServiceAccount,DC=YYY,DC=com
ldap_user_basedn = OU=Domain Users,DC=YYY,DC=com
ldap_user_filter = sAMAccountName={0}
ldap_group_basedn = OU=Security Groups,OU=Domain Groups,DC=aexpec,DC=com
2 Answers

给ldap账号授权库表权限呢?
如果在ldap权限组里给这个用户授权了,同时doris使用的是ldap权限组的权限。

修改ldap.conf文件,目前ad账号可以登录