2016-10-07 2 views
0

wso2가 https://docs.wso2.com/display/IS500/OpenID+Connect+with+the+WSO2+Identity+Server+and+WSO2+OAuth2+Playground에서 언급 된 것과 비슷한 oauth2/openid 인증을 위해 구성된 서비스 공급자를 보유하고 있으며 보조 사용자 저장소로 Microsoft Active Directory를 사용하고 있습니다. AD 자격 증명을 사용하여 서비스 공급자로 구성된 응용 프로그램이지만 AD 사용자 이름에 대한 userinfo가 빈 JSON 개체로 반환됩니다. 같은 시간에 내가 로그인 할 때 내부 계정에 대한 이메일 ID/성, 성 등의 사용자 정보 세부 정보를 얻을 수 있습니다. 여기에 어떤 제안이 있습니까? AD 계정 사용자 정보를 사용하여 로그인wso2is 5.0 oauth2 및 활성 디렉토리

보이는 같은 내부 내장 관리자 계정 사용자 정보를 사용하여 로그인

{}

보인다 아래와 같이

{ "이메일"아래 "관리자 @의 WSO2 .com ","name ":"admin ","family_name ":"admin ","preferred_userna me ":"given_name ":"admin "}

답변

0

아이덴티티 서버 최신 릴리스 5.2.0

소유권 주장이 보조 사용자 저장소 사용자가 아닌 기본 사용자 저장소 사용자에게 반환되면 버그 일 수 있습니다. 최신 제품을 사용하는 것이 좋습니다. 많은 문제에 대한 수정 사항이 있기 때문입니다.

감사
Isura

+0

감사해야한다 여기에 언급 된 문제 https://wso2.org/jira/browse/IDENTITY-4250 –

+0

암호 부여 유형을 사용하고 있습니까? 이 문제는 곧 수정 될 예정입니다. –

+0

isura가 없으므로 CODE를 부여 유형으로 사용하고 있습니다. 나는 오늘 시험해 보았고 보조 사용자 저장소가 subl { "sub": "tetDomain/[email protected]"} 만 반환하고 있음을 알 수있었습니다. –

0

당신이 WSO2 방언과 OIDC 사투리 AD의 매핑 속성을 확인 할 수 있나요?

이상적으로, 예상되는 주장을 반환하기 위해, 관련 WSO2 주장과 OIDC 주장은 내가 그럼요가 5.2.0으로 시도했다하지만 함께 붙어 있었다 위해 노력할 것입니다, 같은 매핑 속성을 그 Isura에 대한