You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Harbor认证模式被禁用无法切换LDAP该如何处理?

Harbor认证模式切换选项被禁用解决方案

核心原因

Harbor 为避免认证模式切换后原有本地用户的镜像权限、项目归属出现逻辑冲突,只要系统中存在除默认admin以外的其他本地database用户,认证模式选择项就会被自动锁定禁用。

常规修复步骤

  • 先停止Harbor服务,完整备份数据避免操作失误:
    cd <你的Harbor安装目录>
    docker-compose down
    cp -r ./data ./data_backup_$(date +%Y%m%d)
    docker-compose up -d
    
  • 登录Harbor web端,进入用户管理页面,删除所有除默认admin之外的本地用户。如果对应资源需要保留归属,可提前将权限迁移给admin,或提前记录用户对应的LDAP账号信息,切换完成后重新绑定权限。
  • 清空非admin本地用户后,刷新Administration > Configuration > Auth mode页面,认证模式下拉框即可解除禁用,正常选择LDAP模式填写配置保存即可。

无需删除本地用户的强制切换方案

如果需要保留现有本地用户的关联数据,可直接修改Harbor数据库强制切换认证模式:

  • 进入Harbor的PostgreSQL数据库容器执行操作:
    # 登录数据库
    docker exec -it harbor-db psql -U postgres
    # 切换到registry库
    \c registry
    # 修改认证模式为LDAP
    UPDATE properties SET value = 'ldap_auth' WHERE key = 'auth_mode';
    # 退出数据库
    \q
    
  • 重启Harbor core服务生效:
    docker-compose restart core
    

注意:强制切换后除admin外的原有本地用户将无法登录,所有用户权限需要重新基于LDAP账号配置,操作前请提前确认风险。

切换后验证

  • LDAP配置填写完成后,先点击测试LDAP服务器按钮确认连通性正常,再使用LDAP账号登录验证权限匹配是否正常。

内容的提问来源于stack exchange,提问作者ehsan shirzadi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.28 13:36:03