Activiti LDAP集成

时间:2013-10-21 07:44:40

标签: ldap activiti

我已设法在activiti-standalone-context.xml下配置与LDAP的连接

<property name="configurators">
          <list>
              <bean class="org.activiti.ldap.LDAPConfigurator">

                <!-- Server connection params -->
                <property name="server" value="ldap://10.0.1.35" />
                <property name="port" value="389" />
                <property name="user" value="CN=Activiti,CN=Users,DC=DOMAIN,DC=COM" />
                <property name="password" value="pass" />

                <!-- Query params -->
                <property name="baseDn" value="DC=DOMAIN,DC=COM" />
                <property name="queryUserByUserId" value="(&amp;(objectclass=user)( sAMAccountName ={0})" />
                <property name="queryUserByFullNameLike" value="(&amp;(objectclass=user) (|({0}=*{1}*)({2}=*{3}*)))" />
                <property name="queryGroupsForUser" value="(&amp;(objectclass=group) (uniqueMember={0}))" />

                <!-- Attribute config -->
                <property name="userIdAttribute" value="sAMAccountName" />
                <property name="userFirstNameAttribute" value="cn" />
                <property name="userLastNameAttribute" value="sn" />

                <property name="groupIdAttribute" value="cn" />
                <property name="groupNameAttribute" value="cn" />

              </bean>
          </list>
        </property>

在ui-context下

  <list>
    <value>admin</value>
  </list>
  </property>
  <property name="userGroups">
    <list>
      <value>user</value>
    </list>

但是,尝试使用域用户登录时:无效的用户或密码

在日志中没有错误,

由于

1 个答案:

答案 0 :(得分:2)

检查日志 如果它与此属性相关。

< property name="baseDn" value="DC=DOMAIN,DC=COM" / >

如果为true - 通过添加更多信息来检查baseDn的值,例如:

< property name="baseDn" value="ou=your_own_ou,dc=domain,dc=com" / >

请记住,此处使用 CAP Chars