Exemple
- Un domaine Windows Active Directory :
marsnet2.local - Un cluster ClickHouse,
cluster_1S_3R, avec 3 nœuds dans une configuration de cluster de 1 shard et 3 répliques - 3 utilisateurs AD
- 3 groupes de sécurité AD
- Exemple d’environnement AD et de structure d’UO :
- Exemple de configuration des groupes de sécurité AD :
- Exemple de configuration d’un utilisateur AD :
- Dans Utilisateurs et groupes AD sous Windows, ajoutez chaque utilisateur à son ou ses groupes respectifs ; ils seront ensuite mappés aux rôles ClickHouse (voir l’exemple à l’étape suivante).
- Exemple d’appartenance d’un utilisateur à des groupes :
- Dans le
config.xmlde ClickHouse, ajoutez la configurationldap_serversà chaque nœud ClickHouse.
Reportez-vous à la documentation pour obtenir la liste complète des options :
https://clickhouse.com/docs/operations/external-authenticators/ldap#ldap-server-definition
- Dans le
config.xmlde ClickHouse, ajoutez la configuration<user_directories>avec des entrées<ldap>sur chaque nœud ClickHouse.
Consultez la documentation pour la liste complète des options :
https://clickhouse.com/docs/operations/external-authenticators/ldap#ldap-external-user-directory
note:::
Comme les groupes de sécurité AD sont préfixés dans l’exemple — c.-à-d.
clickhouse_ad_db1_users — lorsque le système les récupère, le préfixe est supprimé, puis le système recherche un rôle ClickHouse nommé ad_db1_users à associer à clickhouse_ad_db1_users.
:::
- Créez des bases de données d’exemple.
- Créez des tables de démonstration.
- Insérez des données d’exemple.
- Créez des rôles ClickHouse.
- Accordez les privilèges aux rôles.
- Testez l’accès avec l’utilisateur db1 à accès restreint. Par exemple :
- Vérifiez l’accès de l’utilisateur qui a accès aux deux bases de données, db1 et db2. Par exemple :
- Testez l’accès de l’utilisateur Admin. Par exemple :