You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Iguazio 3.5.1版本无法指定同步的Active Directory组问题咨询

解决Iguazio 3.5.1中Active Directory组同步的配置问题

Iguazio 3.5.1的AD组同步配置入口不在IDP提供商设置的主界面,得从权限模块或者CLI命令入手,具体操作如下:

方法一:Web UI操作步骤

  • 登录平台后,左侧导航栏找到**"权限"(Permissions)**模块
  • 切换到**"身份提供商"**标签页,找到已配置的Active Directory条目
  • 点击条目右侧的**"编辑"按钮,展开高级设置后找到"组同步"**选项
    • 输入需要同步的AD组名称,多个组用逗号分隔
    • 打开"自动同步"开关,按需设置同步间隔(默认每小时一次)
  • 保存后点击条目右侧的**"同步"**按钮,手动触发一次同步

方法二:CLI命令配置

如果Web UI里还是找不到选项,用v3ctl命令行工具搞定:

  1. 先获取已配置的AD IDP的UUID:
    v3ctl idp list
    
  2. 更新IDP配置,指定要同步的组:
    v3ctl idp update <IDP-UUID> --ad-groups "group1,group2" --ad-sync-interval 3600
    
    • 把<IDP-UUID>换成第一步拿到的UUID
    • --ad-groups后面跟要同步的组名,逗号分隔
    • --ad-sync-interval设置同步间隔(单位秒,默认3600)
  3. 手动触发同步:
    v3ctl idp sync <IDP-UUID>
    

注意点

  • 配置AD IDP用的服务账号必须有读取AD组信息的权限
  • 同步失败的话,去/var/log/iguazio/idp-sync.log看日志排查问题
  • 3.5.1版本只支持同步AD里的安全组,分发组没法同步

内容的提问来源于stack exchange,提问作者XiongChan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.13 13:54:54