首页 > 解决方案 > 用于查看器配置文件过滤器的气流 ldap 组设置

问题描述

我正在使用基于广告的身份验证来访问我公司的气流,我在 ad(ldap) 中为 superuser_filter 和 data_profiler 创建了两个组,我想创建或集成一个像查看器这样的组,它可以帮助我只允许只读访问属于此查看器组的用户的 dags 和其他系统信息。

有人已经做过了吗?

group_member_attr = memberOf superuser_filter = memberOf=CN=airflow-super-users,OU=Groups,OU=RWC,OU=US,OU=NORAM,DC=example,DC=com data_profiler_filter = memberOf=CN=airflow-data-profilers, OU=Groups,OU=RWC,OU=US,OU=NORAM,DC=example,DC=com

像上面这两个组一样,我们可以为查看器创建一个。

如果它尚不可用,有人可以帮助我如何在当前设置中实现它。

标签: ldapairflow

解决方案


推荐阅读