<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>question Re: LDAP/AD users not appearing in Ranger in Support Questions</title>
    <link>https://community.cloudera.com/t5/Support-Questions/LDAP-AD-users-not-appearing-in-Ranger/m-p/285374#M211780</link>
    <description>&lt;P&gt;From the Ranger email list, this is another bit of information that I found helpful:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;----------&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;I’ve configured ranger using the following approach to control who must be synced with AD. Only users belonging to groups inside a specific OU will be synced.&lt;/SPAN&gt;&lt;/P&gt;&lt;OL&gt;&lt;LI&gt;&lt;SPAN&gt;I’ve created the OU &amp;nbsp;&lt;/SPAN&gt;OU=ArthurAmericasGroups,OU=Security Groups,OU=Groups,OU=SHARED,OU=Brazil,DC=&lt;SPAN&gt;domain&lt;/SPAN&gt;,DC=com&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;Create a group called R2Users inside that OU. I put all desired sync users as its members. Also, you can put other groups as its member. &amp;nbsp;And, you can create other groups like R2TEAM as well. Remember to update this property&amp;nbsp;&lt;/SPAN&gt;ranger.usersync.ldap.user.searchfilter&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;to include more than one.&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;I’ve configured ranger to sync groups before users.&lt;/SPAN&gt;&lt;/LI&gt;&lt;/OL&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Here is the configuration.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;in COMMON CONFIGS&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Label&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Property&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Value&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;LDAP/AD URL&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.url&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ldap://&lt;SPAN&gt;myacticedirectoryserver&lt;/SPAN&gt;.&lt;SPAN&gt;&lt;A href="http://domain.com/" target="_blank" rel="noopener"&gt;domain.com&lt;/A&gt;&lt;/SPAN&gt;:&lt;SPAN&gt;389&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Bind User&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.binddn&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;CN=LDAP_AD_ACCOUNT,OU=Service Accounts,OU=LCB,OU=Brazil,DC=&lt;SPAN&gt;domain&lt;/SPAN&gt;,DC=com&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Bind User Password&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.ldapbindpassword&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;LDAP_AD_ACCOUNT&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;user’s&amp;nbsp;&lt;/SPAN&gt;password&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Inclemetal Sync&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.deltasync&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Yes&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Enable LDAP STARTTLS&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.starttls&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;No&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;GROUP CONFIGS&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Label&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Property&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Value&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Enable Group Sync&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.group.searchenable&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Yes&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Group Member Attribute&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.group.memberattributename&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;member&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Group Name Attribute&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.group.nameattribute&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Cn&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Group Object Class&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.group.objectclass&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Group&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Group Search Base&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.group.searchbase&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;OU=ArthurAmericasGroups,OU=Security Groups,OU=Groups,OU=SHARED,OU=Brazil,DC=&lt;SPAN&gt;domain&lt;/SPAN&gt;,DC=com&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Group Search Filter&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.group.searchfilter&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Enable Group Search First&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.group.search.first.enabled&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Yes&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Sync Nested Groups&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;is_nested_groupsync_enabled&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Yes&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Group Hierarchy Levels&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.grouphierarchylevels&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;5&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;USER CONFIGS&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Label&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Property&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Value&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Username Attribute&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.user.nameatributte&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;sAMAccountName&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;User Object Class&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.objectclass&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;User&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;User Search Base&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.searchbase&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;DC=&lt;SPAN&gt;domain&lt;/SPAN&gt;,DC=com&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;User Search Filter&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.user.searchfilter&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;(memberOf=CN=R2Users,OU=ArthurAmericasGroups,OU=Security Groups,OU=Groups,OU=SHARED,OU=Brazil,DC=&lt;SPAN&gt;domain&lt;/SPAN&gt;,DC=&lt;SPAN&gt;com&lt;/SPAN&gt;)&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;User Search Scope&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.user.searchscope&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Sub&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;User Group Name Attribute&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.groupnameattribute&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;sAMAccountName&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Group User Map Sync&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.group.usermapsyncenabled&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Yes&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Enable User Search&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.user.searchenabled&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Yes&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;ADVANCED&lt;/P&gt;&lt;P&gt;Ranger Settings&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Label&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Property&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Value&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Authentication method&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ACTIVE_DIRECTORY&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;AD Settings&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Label&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Property&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Value&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;AD Bind Password&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.ldap.ad.bind.password&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;LDAP_AD_ACCOUNT&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;user’s&amp;nbsp;&lt;/SPAN&gt;password&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Domain Name (Only for AD)&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;anger.ldap.ad.domain&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;DC=&lt;SPAN&gt;domain&lt;/SPAN&gt;,DC=com&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;AD Base DN&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.ldap.ad.base.dn&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;DC=&lt;SPAN&gt;domain&lt;/SPAN&gt;,DC=com&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;AD Referreal&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.ldap.ad.referreal&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Follow&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;AD User Serach Filter&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.ldap.ad.user.search&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;(sAMAccountName={0})&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;Advanced ranger-ugsync-site&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Label&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Property&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Value&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.referral&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.referral&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Follow&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;</description>
    <pubDate>Wed, 11 Dec 2019 19:30:08 GMT</pubDate>
    <dc:creator>rvillanueva</dc:creator>
    <dc:date>2019-12-11T19:30:08Z</dc:date>
    <item>
      <title>LDAP/AD users not appearing in Ranger</title>
      <link>https://community.cloudera.com/t5/Support-Questions/LDAP-AD-users-not-appearing-in-Ranger/m-p/285021#M211576</link>
      <description>&lt;P&gt;Attempting to set LDAP/AD users for Ranger (v1.2.0) following the docs (&lt;A href="https://docs.cloudera.com/HDPDocuments/HDP3/HDP-3.1.4/configuring-ranger-authe-with-unix-ldap-ad/content/configuring_ranger_authentication_with_unix_ldap_or_ad.html" target="_blank"&gt;https://docs.cloudera.com/HDPDocuments/HDP3/HDP-3.1.4/configuring-ranger-authe-with-unix-ldap-ad/content/configuring_ranger_authentication_with_unix_ldap_or_ad.html&lt;/A&gt;) and this older video (&lt;A href="https://www.youtube.com/watch?v=2aZ9GBhCOhA" target="_blank"&gt;https://www.youtube.com/watch?v=2aZ9GBhCOhA&lt;/A&gt;), but when looking at the Ranger Users tab in the Ranger UI, seeing only the original Unix users. In the UI I see...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Capture1.PNG" style="width: 999px;"&gt;&lt;img src="https://community.cloudera.com/t5/image/serverpage/image-id/25641i67F857A801810081/image-size/large?v=v2&amp;amp;px=999" role="button" title="Capture1.PNG" alt="Capture1.PNG" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Capture2.PNG" style="width: 999px;"&gt;&lt;img src="https://community.cloudera.com/t5/image/serverpage/image-id/25642iAF6FB033C57EDFD6/image-size/large?v=v2&amp;amp;px=999" role="button" title="Capture2.PNG" alt="Capture2.PNG" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Capture3.PNG" style="width: 555px;"&gt;&lt;img src="https://community.cloudera.com/t5/image/serverpage/image-id/25639i38DB986F294A4E69/image-size/large?v=v2&amp;amp;px=999" role="button" title="Capture3.PNG" alt="Capture3.PNG" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Looking at the usersync logs, near the tail I see:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;....&lt;/P&gt;&lt;P&gt;06 Dec 2019 14:21:51 INFO LdapUserGroupBuilder [UnixUserSyncThread] - LdapUserGroupBuilder initialization started&lt;BR /&gt;06 Dec 2019 14:21:51 INFO LdapUserGroupBuilder [UnixUserSyncThread] - LdapUserGroupBuilder initialization completed with -- ldapUrl: ldap://172.18.4.42:389, ldapBindDn: UID=hwldap,OU=Users,OU=HortonworksUsers,DC=ucera,DC=local, ldapBindPassword: ***** , ldapAuthenticationMechanism: simple, searchBase: dc=hadoop,dc=apache,dc=org, userSearchBase: [dc=ucera,dc=local], userSearchScope: 2, userObjectClass: user, userSearchFilter: (memberOf=UID=hwusers,OU=groups,OU=HortonworksUsers,DC=ucera,DC=local), extendedUserSearchFilter: (&amp;amp;(objectclass=user)(memberOf=UID=hwusers,OU=groups,OU=HortonworksUsers,DC=ucera,DC=local)), userNameAttribute: sAMAccountName, userSearchAttributes: [sAMAccountName, memberof], userGroupNameAttributeSet: [memberof], pagedResultsEnabled: true, pagedResultsSize: 500, groupSearchEnabled: false, groupSearchBase: [dc=ucera,dc=local], groupSearchScope: 2, groupObjectClass: group, groupSearchFilter: (CN=hwusers), extendedGroupSearchFilter: (&amp;amp;(objectclass=group)(CN=hwusers)(|(cn={0})(cn={1}))), extendedAllGroupsSearchFilter: (&amp;amp;(objectclass=group)(CN=hwusers)), groupMemberAttributeName: cn, groupNameAttribute: UID=hwusers,OU=groups,OU=HortonworksUsers,DC=ucera,DC=local, groupSearchAttributes: [UID=hwusers,OU=groups,OU=HortonworksUsers,DC=ucera,DC=local, cn], groupUserMapSyncEnabled: true, groupSearchFirstEnabled: false, userSearchEnabled: false, ldapReferral: ignore&lt;BR /&gt;06 Dec 2019 14:21:51 INFO UserGroupSync [UnixUserSyncThread] - Begin: initial load of user/group from source==&amp;gt;sink&lt;BR /&gt;06 Dec 2019 14:21:51 INFO LdapUserGroupBuilder [UnixUserSyncThread] - LDAPUserGroupBuilder updateSink started&lt;BR /&gt;06 Dec 2019 14:21:51 INFO LdapUserGroupBuilder [UnixUserSyncThread] - Performing user search first&lt;BR /&gt;06 Dec 2019 14:21:51 ERROR LdapUserGroupBuilder [UnixUserSyncThread] - LDAPUserGroupBuilder.getUsers() failed with exception: javax.naming.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C09042F, comment: AcceptSecurityContext error, data 52e, v2580]; remaining name 'dc=ucera,dc=local'&lt;BR /&gt;06 Dec 2019 14:21:51 INFO LdapUserGroupBuilder [UnixUserSyncThread] - LDAPUserGroupBuilder.getUsers() user count: 0&lt;BR /&gt;06 Dec 2019 14:21:51 INFO UserGroupSync [UnixUserSyncThread] - End: initial load of user/group from source==&amp;gt;sink&lt;/P&gt;&lt;P&gt;....&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;So it seems like Ranger is trying to use AD, encountering an error, and falling back to Unix based users.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Did see this article (&lt;A href="https://community.cloudera.com/t5/Community-Articles/Ranger-Ldap-Integration/ta-p/245494" target="_blank"&gt;https://community.cloudera.com/t5/Community-Articles/Ranger-Ldap-Integration/ta-p/245494&lt;/A&gt;), but already have the cluster nodes linked to AD via SSSD, so would think the LDAP/AD sync should already be configured on the nodes and that Ranger should be able to use AD once the configs where entered.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Any idea what is going on here? Any further debugging tips or information (very unfamiliar with AD/LDAP admin stuff)?&lt;/P&gt;</description>
      <pubDate>Sat, 07 Dec 2019 01:02:45 GMT</pubDate>
      <guid>https://community.cloudera.com/t5/Support-Questions/LDAP-AD-users-not-appearing-in-Ranger/m-p/285021#M211576</guid>
      <dc:creator>rvillanueva</dc:creator>
      <dc:date>2019-12-07T01:02:45Z</dc:date>
    </item>
    <item>
      <title>Re: LDAP/AD users not appearing in Ranger</title>
      <link>https://community.cloudera.com/t5/Support-Questions/LDAP-AD-users-not-appearing-in-Ranger/m-p/285055#M211593</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Doing a quick search for "LDAP Error 49":&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;PRE&gt;LDAP Error 49 implies an authentication failure .... Typically, the Distinguished Name (DN) or the password is invalid...&lt;/PRE&gt;&lt;P&gt;I typically go through syncing LDAP users with Ambari, to discover all of the correct LDAP Settings. &amp;nbsp;Once this is compete, only then do I tackle deeper LDAP integration with Ranger.&lt;/P&gt;</description>
      <pubDate>Sun, 08 Dec 2019 02:30:38 GMT</pubDate>
      <guid>https://community.cloudera.com/t5/Support-Questions/LDAP-AD-users-not-appearing-in-Ranger/m-p/285055#M211593</guid>
      <dc:creator>stevenmatison</dc:creator>
      <dc:date>2019-12-08T02:30:38Z</dc:date>
    </item>
    <item>
      <title>Re: LDAP/AD users not appearing in Ranger</title>
      <link>https://community.cloudera.com/t5/Support-Questions/LDAP-AD-users-not-appearing-in-Ranger/m-p/285175#M211652</link>
      <description>&lt;P&gt;Appears to have been able to sync AD users after changing the bing user path to:&lt;/P&gt;&lt;P&gt;CN=hwldap,OU=Users,OU=HortonworksUsers,DC=ucera,DC=local&lt;/P&gt;&lt;P&gt;as opposed to using the "uid" entry key.&lt;/P&gt;&lt;P&gt;IDK why this would make a difference, but seems to have worked. Would anyone with more AD experience have an idea why (note that when I look at the attributes for this entry in our AD both the CN and UID attributes are present)?&lt;/P&gt;</description>
      <pubDate>Mon, 09 Dec 2019 22:42:00 GMT</pubDate>
      <guid>https://community.cloudera.com/t5/Support-Questions/LDAP-AD-users-not-appearing-in-Ranger/m-p/285175#M211652</guid>
      <dc:creator>rvillanueva</dc:creator>
      <dc:date>2019-12-09T22:42:00Z</dc:date>
    </item>
    <item>
      <title>Re: LDAP/AD users not appearing in Ranger</title>
      <link>https://community.cloudera.com/t5/Support-Questions/LDAP-AD-users-not-appearing-in-Ranger/m-p/285176#M211653</link>
      <description>&lt;P&gt;Saving this for later.&lt;/P&gt;&lt;P&gt;&lt;A href="https://docs.cloudera.com/HDPDocuments/HDP3/HDP-3.1.0/ambari-authentication-ldap-ad/content/setting_up_ldap_user_authentication.html" target="_blank"&gt;https://docs.cloudera.com/HDPDocuments/HDP3/HDP-3.1.0/ambari-authentication-ldap-ad/content/setting_up_ldap_user_authentication.html&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 09 Dec 2019 22:43:01 GMT</pubDate>
      <guid>https://community.cloudera.com/t5/Support-Questions/LDAP-AD-users-not-appearing-in-Ranger/m-p/285176#M211653</guid>
      <dc:creator>rvillanueva</dc:creator>
      <dc:date>2019-12-09T22:43:01Z</dc:date>
    </item>
    <item>
      <title>Re: LDAP/AD users not appearing in Ranger</title>
      <link>https://community.cloudera.com/t5/Support-Questions/LDAP-AD-users-not-appearing-in-Ranger/m-p/285374#M211780</link>
      <description>&lt;P&gt;From the Ranger email list, this is another bit of information that I found helpful:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;----------&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;I’ve configured ranger using the following approach to control who must be synced with AD. Only users belonging to groups inside a specific OU will be synced.&lt;/SPAN&gt;&lt;/P&gt;&lt;OL&gt;&lt;LI&gt;&lt;SPAN&gt;I’ve created the OU &amp;nbsp;&lt;/SPAN&gt;OU=ArthurAmericasGroups,OU=Security Groups,OU=Groups,OU=SHARED,OU=Brazil,DC=&lt;SPAN&gt;domain&lt;/SPAN&gt;,DC=com&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;Create a group called R2Users inside that OU. I put all desired sync users as its members. Also, you can put other groups as its member. &amp;nbsp;And, you can create other groups like R2TEAM as well. Remember to update this property&amp;nbsp;&lt;/SPAN&gt;ranger.usersync.ldap.user.searchfilter&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;to include more than one.&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;I’ve configured ranger to sync groups before users.&lt;/SPAN&gt;&lt;/LI&gt;&lt;/OL&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Here is the configuration.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;in COMMON CONFIGS&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Label&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Property&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Value&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;LDAP/AD URL&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.url&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ldap://&lt;SPAN&gt;myacticedirectoryserver&lt;/SPAN&gt;.&lt;SPAN&gt;&lt;A href="http://domain.com/" target="_blank" rel="noopener"&gt;domain.com&lt;/A&gt;&lt;/SPAN&gt;:&lt;SPAN&gt;389&lt;/SPAN&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Bind User&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.binddn&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;CN=LDAP_AD_ACCOUNT,OU=Service Accounts,OU=LCB,OU=Brazil,DC=&lt;SPAN&gt;domain&lt;/SPAN&gt;,DC=com&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Bind User Password&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.ldapbindpassword&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;LDAP_AD_ACCOUNT&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;user’s&amp;nbsp;&lt;/SPAN&gt;password&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Inclemetal Sync&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.deltasync&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Yes&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Enable LDAP STARTTLS&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.starttls&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;No&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;GROUP CONFIGS&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Label&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Property&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Value&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Enable Group Sync&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.group.searchenable&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Yes&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Group Member Attribute&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.group.memberattributename&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;member&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Group Name Attribute&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.group.nameattribute&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Cn&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Group Object Class&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.group.objectclass&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Group&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Group Search Base&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.group.searchbase&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;OU=ArthurAmericasGroups,OU=Security Groups,OU=Groups,OU=SHARED,OU=Brazil,DC=&lt;SPAN&gt;domain&lt;/SPAN&gt;,DC=com&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Group Search Filter&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.group.searchfilter&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Enable Group Search First&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.group.search.first.enabled&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Yes&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Sync Nested Groups&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;is_nested_groupsync_enabled&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Yes&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Group Hierarchy Levels&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.grouphierarchylevels&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;5&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;USER CONFIGS&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Label&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Property&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Value&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Username Attribute&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.user.nameatributte&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;sAMAccountName&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;User Object Class&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.objectclass&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;User&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;User Search Base&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.searchbase&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;DC=&lt;SPAN&gt;domain&lt;/SPAN&gt;,DC=com&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;User Search Filter&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.user.searchfilter&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;(memberOf=CN=R2Users,OU=ArthurAmericasGroups,OU=Security Groups,OU=Groups,OU=SHARED,OU=Brazil,DC=&lt;SPAN&gt;domain&lt;/SPAN&gt;,DC=&lt;SPAN&gt;com&lt;/SPAN&gt;)&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;User Search Scope&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.user.searchscope&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Sub&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;User Group Name Attribute&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.groupnameattribute&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;sAMAccountName&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Group User Map Sync&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.group.usermapsyncenabled&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Yes&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Enable User Search&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.user.searchenabled&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Yes&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;ADVANCED&lt;/P&gt;&lt;P&gt;Ranger Settings&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Label&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Property&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Value&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Authentication method&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ACTIVE_DIRECTORY&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;AD Settings&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Label&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Property&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Value&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;AD Bind Password&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.ldap.ad.bind.password&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;LDAP_AD_ACCOUNT&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;user’s&amp;nbsp;&lt;/SPAN&gt;password&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;Domain Name (Only for AD)&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;anger.ldap.ad.domain&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;DC=&lt;SPAN&gt;domain&lt;/SPAN&gt;,DC=com&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;AD Base DN&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.ldap.ad.base.dn&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;DC=&lt;SPAN&gt;domain&lt;/SPAN&gt;,DC=com&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;AD Referreal&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.ldap.ad.referreal&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Follow&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;AD User Serach Filter&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.ldap.ad.user.search&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;(sAMAccountName={0})&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;Advanced ranger-ugsync-site&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Label&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Property&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;&lt;STRONG&gt;Value&lt;/STRONG&gt;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.referral&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;ranger.usersync.ldap.referral&lt;/P&gt;&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Follow&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;</description>
      <pubDate>Wed, 11 Dec 2019 19:30:08 GMT</pubDate>
      <guid>https://community.cloudera.com/t5/Support-Questions/LDAP-AD-users-not-appearing-in-Ranger/m-p/285374#M211780</guid>
      <dc:creator>rvillanueva</dc:creator>
      <dc:date>2019-12-11T19:30:08Z</dc:date>
    </item>
  </channel>
</rss>

