2012-06-21 4 views
0

OpenDS를 설정하고 Tomcat에 DSML 서비스를 설치했습니다.OpenDS DSMLv2 인증

설치가 올바르게 작동하는지 확인할 수 있습니다. 그러나 DSML 서비스를 사용하여 변경을 인증 할 수는 없습니다.

soapUI에서 요청을 준비했습니다. 요청의 HTTP 기본 인증 속성에 주체와 암호를 넣었습니다.

그러나, 호출을 실행 할 때, 나는 서비스의 응답에 다음과 같은 오류 메시지가 얻을 :

The entry o=TestOrgUnit,dc=example,dc=com cannot be added due to insufficient access rights 

그렇지 않으면 자격 증명을 지정하는 올바른 방법은 무엇입니까? SOAP 요청 메시지에서해야 할 일인가요?

답변

0

주체가 (기존 사용자의) DN 형태로 작동하는 한 작동해야합니다. 서버에는 사용자가 항목을 추가 할 수 있도록 액세스 제어 설정이 있어야합니다.

불충분 한 액세스 권한은 LDAP 연결이 인증되지 않았거나 ACI가 해당 사용자가 OpenDS 디렉토리에 추가하도록 허용하지 않음을 나타냅니다.

인증과 관련하여 OpenDS보다 많은 기능 (LDAPS 지원 포함)을 제공하므로 OpenDJ DSML 게이트웨이를 점검 할 수 있습니다. 트렁크 또는 OpenDJ 2.5.0-Xpress1에는 이러한 지원이 있습니다.

종류와 관련,

루도빅 보

ForgeRock - OpenDJ 제품 관리자. http://opendj.forgerock.org/