我正在使用JSP站点设置具有Active Directory身份验证的站点。随附的是Active Directory服务器的示例结构。
在上下文下方仅对User2进行身份验证。
<Realm alternateURL="ldap://localhost:389"
className="org.apache.catalina.realm.JNDIRealm"
connectionURL="ldap://localhost:389"
roleBase="OU=Misc,OU=Users,OU=People,DC=company,DC=com"
roleName="cn"
roleSearch="(uniqueMember={0})"
userBase="OU=Misc,OU=Users,OU=People,DC=company,DC=com"
userRoleName="memberof"
userSearch="(sAMAccountName={0})"
connectionName= "admin"
connectionPassword="admin"/>
现在,如果我将roleBase和userBase更改为DC = company,DC = com。但它行不通。 是否要对Active Directory中的所有用户进行身份验证?