所有
有没有人成功将APIM v1.9.0与外部LDAP集成?如果是这样,请解释一下如何修改配置。我的运气不好。
谢谢, 亨特
答案 0 :(得分:2)
您可以在user-mgt.xml
文件中找到许多用户存储管理器。出于本示例的目的,我们将使用ReadOnlyLDAPUserStoreManager
。
您必须注释掉其他用户经理。
如果您的要求是同时执行读取和写入操作,请使用ReadWriteLDAPUserStoreManager
或者如果您愿意使用Active Directory域服务(AD DS)或Active Directory轻量级目录服务(AD LDS),则使用ActiveDirectoryUserStoreManager
。
以下是用户商店经理配置示例。
<UserStoreManager class="org.wso2.carbon.user.core.ldap.ReadOnlyLDAPUserStoreManager">
<Property name="MaxUserNameListLength">100</Property>
<Property name="ConnectionURL">ldap://localhost:1389</Property>
<Property name="ConnectionName">cn=ldapuser+sn=abcd,cn=users,ou=depart,dc=abc,dc=com</Property>
<Property name="ConnectionPassword">12345</Property>
<Property name="UserSearchBase">cn=users,ou=depart,dc=abc,dc=com</Property>
<Property name="UserNameListFilter">(objectClass=person)</Property>
<Property name="UserNameAttribute">cn</Property>
<Property name="ReadLDAPGroups">false</Property>
<Property name="GroupSearchBase">cn=users,ou=depart,dc=abc,dc=com</Property>
<Property name="GroupNameListFilter">(objectClass=groupOfNames)</Property>
<Property name="GroupNameAttribute">cn</Property>
<Property name="MembershipAttribute">member</Property>
<Property name="UserRolesCacheEnabled">true</Property>
<Property name="ReplaceEscapeCharactersAtUserLogin">true</Property>
..................
</UserStoreManager>