회사 Active Directory에 대해 Identity Server (4.1.0)를 구성하려고합니다.WS02 Identity Server - LDAP 사용자 저장소가 작동하지 않습니다.
ReadOnlyLDAPUserStoreManager 클래스를 사용하고 있습니다. 나는 특정 연결 세부 사항 및 UserSearchBase 및 GroupSearchBase을 제거했습니다
<UserStoreManager class="org.wso2.carbon.user.core.ldap.ReadOnlyLDAPUserStoreManager">
<Property name="ReadOnly">true</Property>
<Property name="MaxUserNameListLength">100</Property>
<Property name="ConnectionURL">ldap://host</Property>
<Property name="ConnectionName">ommitted</Property>
<Property name="ConnectionPassword">xxxxxx</Property>
<Property name="passwordHashMethod">PLAIN_TEXT</Property>
<Property name="UserSearchBase">searchbase</Property>
<Property name="UserNameListFilter">(objectClass=user)</Property>
<Property name="UserNameAttribute">sAMAccountName</Property>
<Property name="ReadLDAPGroups">true</Property>
<Property name="GroupSearchBase">groupbase</Property>
<Property name="GroupNameListFilter">(objectClass=group)</Property>
<Property name="GroupNameAttribute">sAMAccountName</Property>
<Property name="MembershipAttribute">memberOf</Property>
<Property name="UserRolesCacheEnabled">false</Property>
<Property name="ReplaceEscapeCharactersAtUserLogin">true</Property>
<Property name="maxFailedLoginAttempt">0</Property>
</UserStoreManager>
다음은 사용자 저장소에 대한 구성입니다. IS가 성공적으로 시작되고 사용자와 역할이 나열된 것을 볼 수 있습니다.
나는 다음과 같은 문제가 발생 해요 :
- 신원 서버가 제대로 사용자에게 할당 된 역할을 매핑하지 않습니다. 내 AD가 'memberOf'속성을 사용하여 그룹 구성원을 정의하더라도 Identity 서버에 특정 사용자가 할당되어 있지 않음
LDAP 저장소의 사용자와 함께 Identity Server 관리자 UI에 로그인 할 수 없습니다. .
관리자 관리자 모두 JDBC/WSO2CarbonDB org.wso2.carbon.user.core.config.multitenancy.CommonLDAPRealmConfigBuilder org.wso2 AD_user_name : 나는 다음과 같은 방법으로 영역/설정을 구성 할 때 .carbon.user.core.config.multitenancy.CommonLDAPRealmConfigBuilder </속성 ->
누군가 ACtive 디렉토리 인 읽기 전용 LDAP 저장소와 통합하기위한 제안이 있습니까?
업데이트 WS02 지원 작업을 할 때마다 특정 사용 사례를 시도하기 전에 4.1.1을 기다릴 것을 권한다. 제품의 이전 버전은 단순히 잘 작동하지 않습니다. 내가 더 많이 알기 때문에 나는 갱신 할 것이다.
동일한 문제가 있습니다. 운이 아직 없니? – stack247
여기에서 같은 문제가 발생합니다. WSO2가 AD를 백엔드로 사용하려고 시도 할 때 구성 조합 중 읽기 전용 액세스가 작동하지 않는 것으로 보입니다. 이것에 대해 진전을 이룰 수 있다면 업데이트하십시오. – ItsJason