簡體   English   中英

Spring ldap配置屬性要求

[英]spring ldap configuration attributes requirement

我在application-security.xml中的默認ldap配置是

 <ldap-authentication-provider
  server-ref="ldap_server" group-search-filter="member={0}"
  group-search-base="ou=groups" user-search-base="ou=users"
  user-search-filter="uid={0}" group-role-attribute="cn"
  user-dn-pattern="uid={0},ou=users" />

現在,我必須將其與客戶ldap服務器集成,因此我要求提供以下屬性的值:

 group-search-filter
 group-search-base
 user-search-base
 user-search-filter
 group-role-attribute

現在,客戶返回以下詳細信息,並說它可用於其他一些第三方軟件:

    The current 3rd party setup​:

LDAP Hostname - 10.0.1.213
Port - 636
Secure - Yes
Assume this means SSL
RDN (Bind DN / bind user) - %u@%d
LDAP Domain - ORGANIZATION.local
Bind Password - N/A
User Search Base - ou=users,ou=us,dc=ORGANIZATION,dc=local​
User Search Scope - subtree

現在我應該問他,我們還需要group屬性嗎?

據我了解,從ldap提取組名,組成員和用戶名需要這些屬性,而客戶剛剛提供了與user相關的屬性


我們使用spring ldap,這是我第一次使用ldap

如果客戶的ldap配置是沒有組的單個節點,則可以跳過組屬性。

參考-19.3.2: http : //docs.spring.io/spring-security/site/docs/3.1.x/reference/ldap.html

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM