
# 普通集群修改Ranger数据源为Ldap
安全集群Ranger数据源默认为FusionInsight Manager Ldap用户。普通集群Ranger数据源默认为集群Unix用户。
#### 前提条件
- 集群模式为普通模式。
- 已安装Ranger组件。
 
#### 操作步骤
1. 登录FusionInsight Manager页面，具体请参见[访问FusionInsight Manager（MRS 3.x及之后版本）](https://support.huaweicloud.com/cmpntguide-mrs/mrs_01_2124.html)。选择"集群 \> 服务 \> Ranger \> 配置 \> 全部配置 \> UserSync（角色） \> 自定义"。
2. 添加自定义参数。 
   - MRS 3.1.5及之后版本：在"ranger.usersync.config.expandor"参数配置中添加"ranger.usersync.sync.source"值为"ldap"和"ranger.usersync.cookie.enabled"值为"false"，如下图所示： ![](https://support.huaweicloud.com/cmpntguide-mrs/zh-cn_image_0000001957336753.png)
     
   
   
   
   - MRS 3.1.0版本：在"ranger.ugsync.site.customized.configs"参数配置中添加"ranger.usersync.sync.source"值为"ldap"和"ranger.usersync.cookie.enabled"值为"false"。
   
   
   
   
3. 在Ranger服务"概览"页面右上角单击"更多"，选择"同步配置"。 
   ![](https://support.huaweicloud.com/cmpntguide-mrs/zh-cn_image_0000001079548898.png)
   
   
4. 在Ranger实例页面，勾选"UserSync"实例，选择"更多 \> 重启实例"。 
   ![](https://support.huaweicloud.com/cmpntguide-mrs/zh-cn_image_0000001126349291.png)
   
   
5. 在Ranger服务"概览"页面，单击"RangerAdmin"，查看"Settings \> Users/Groups/Roles"页面是否有ldap用户。
 
