WSO2身份服务器和具有OU的Active Directory

时间:2017-10-06 08:59:46

标签: active-directory wso2 wso2is adlds

我正在尝试将WSO2IS用于Active Directory LDS。

使用商店来显示和阅读用户是没有问题的。 但是,在编辑用户时,会出现打嗝。

用户位于AD中的OU和同步的AD LDS中。 (我们使用AD LDS添加用户属性而不更改原始AD。)

当我编辑用户时,它将被IS移动到UserSearchBase。 IS仍然能够向用户显示 - 目前 当AD LDS与AD同步时,用户将移回其原始OU。
IS将无法找到用户,因为它仍然在UserSearchBase根目录中的“新”位置查找用户。

只有重新启动IS,才会再次找到用户。

我尝试手动重新创建行为:

  1. 在位于UserSearchBase
  2. 中的OU中创建用户
  3. 使用IS
  4. 编辑用户
  5. 将用户移回AD广告中的原始位置
  6. IS抛出错误
  7. 有没有办法告诉IS保留用户DN /位置原样? 有没有办法禁用缓存? (不影响绩效?)

    此致 垫

1 个答案:

答案 0 :(得分:0)

这看起来像Cache Expiry Bug 6471的已知问题。请查看说明是否与您的例外跟踪相符。

上面有一个修复方法。这将在未来发布时提供。

如果是这样的话,您也可以在修复完成后从公共存储库构建。

解决方法

如果用户商店配置了UI,则可以编辑和保存用户商店。您无需更改任何值。这将导致创建一个新实例,从而重新创建缓存。