将用户从WSO2IS配置到Active Directory

时间:2017-09-12 13:35:24

标签: wso2 wso2is

我们会将用户群保留在WSO2IS内部存储库中,我们希望按照我们的工作流程将用户配置到Active Directory ldap,例如Midpoint Evolveum或Apache Syncope。

用例是这样的:我们有一个新用户,先生。富。 他在公司担任职务:

  • 外部用户:他被添加到WSO2IS并且他可以访问webmail(webmail服务器使用一些协议与WSO2IS进行通信)
  • 内部用户:他被添加到WSO2IS,然后WSO2IS将Foo提供给公司的Active Directory。

是否可以使用WSO2 Identity Server?

谢谢, 马里奥

1 个答案:

答案 0 :(得分:0)

WSO2 IS具有基于规则的配置,您可以在其中定义用户可以配置用户存储的规则。

您需要做的是在执行工作流程后在新用户上设置属性,该属性表示用户是内部用户还是外部用户。然后可以在XACML级别评估此属性以进行选择性配置。

以下链接可能会有所帮助。

Rule Based Provisioning

Workflow Management