是否可以使用 Active Directory 组来限制谁可以连接到 Postgres 2024-5-27 • active-directory postgresql 我正在设置一个 postgres 服务器,它将接受使用 SSPI 方法进行身份验证的连接。然后,这些帐户将使用 pg_ident.conf 文件映射到单个 postgres 角色。有没有办法在映射文件中根据组或 OU 区分用户? 答案1 这不可能按原样实现;postgres 会忽略 SSPI 令牌中的所有组信息。但是,应该可以修改验证码检索 TokenPrimaryGroup 而不是TokenUser然后,您可以使用从 AD 组名到角色的身份映射(或将所有相关的 AD 组明确映射到它们各自的角色)。 相关内容 Microsoft Teams – 我知道这很奇怪 ;) nvme SSD 问题 - 无法格式化 - HDPARM 权限被拒绝 如何解决查看 PDF 或视频时出现的系统缓慢问题?[关闭] 对于从外部到达的数据包,为什么 NDP 无法在虚拟以太网接口上工作? Ubuntu 15.10 上 WiFi 无法使用 如何绘制仅在外部有边的五边形图形? 如何使用终端在我的系统上安装远程笔式驱动器 动态确定当前章节的标签 PHP 文件未被解析?[重复] nginx:access_log 压缩和未压缩