我有自由配置文件身份验证与MS活动目录。但是我无法设置到组的角色映射。
我已在web.xml中创建了安全角色:
<security-role>
<description>Users who are authorized to do update and insert operations</description>
<role-name>AuthorizedUser</role-name>
</security-role>
我用wmm将角色映射到ibm-application-bnd.xml中的一个组,该组工作:
<security-role name="AuthorizedUser" >
<group name="mygroup" access-id="group:defaultWIMFileBasedRealm/CN=mygroup,OU=myorg,DC=mydomain,DC=AD,DC=myco,DC=com"/>
</security-role>
但这并不适用于自由档案
我需要更改访问id吗?
配置MS Active directory时是否使用了相同的realmName(defaultWIMFileBasedRealm)?您也可以尝试删除access-id(只使用组名),让liberty服务器使用为注册表定义的relamName生成它,看看这是否有帮助。
问题是b/c'o' ! = 'O'in"memberOf",我不认为这是大小写敏感的TWA.
自定义MS Active directory group memberid map修复了组搜索:
<代码>
access Id必须使用与您的用户注册表配置完全相同的领域名称。例如,如果您的注册表是这样配置的:
<ldapRegistry realm="myLDAPRealm"/>
那么您的accessId值必须采用相同的值
<security-role name="AuthorizedUser" >
<group name="mygroup" access-id="group:myLDAPRealm/..."/>
</security-role>
LDAP 注册表的默认领域名称是“Ldap 注册表”,作为参考,基本注册表的默认领域名称是“基本注册”。
正如AJ_R所指出的,您可以完全删除访问id字段,让访问id自动生成。通常情况下,不需要手动指定访问id值。
我们公司的用户存储在ldap(oracle internet目录)中。用户有特定的组,例如管理员、用户等。我需要将这些组映射到我的客户端应用程序角色。客户机应用程序是带有keycloak-spring-security-adapter(pom)的测试Spring Boot应用程序。 我在Keycloak管理控制台中执行的步骤: 在Users Federation菜单中使用ldap创建用户Feder
在我的服务器中。xml我有以下配置: 认证后我的主题是这样的: 组 ID 是由我的自定义登录模块设置的,因为 ldap 注册表中的组在具有成员的属性中没有条目,因此不是由标准 Liberty 登录模块设置的。因此,在我的自定义模块中,我在LDAP中搜索用户,并将条目的组添加到私有凭据的groupIds数组中: 我还需要做些什么吗?或者只需要将组的字符串添加到数组中就足够了? 我还尝试使用secur
null null
我在这里尝试遵循本指南: https://github . com/Spring-projects/Spring-Boot/wiki/Spring-Boot-Configuration-Binding 但是我正在努力让它工作。 我想从 application.yml 中定义的映射初始化哈希映射。 这是我最后一次尝试yml-map定义: 这是我的java类: 我想将“组合”和注入为键,并将值注入为字
我的角2应用程序在我的本地节点服务器上运行良好。然而,当dist/prod内容部署到服务器(准确地说是webphere自由服务器)时,url只能正常工作一次。当我尝试重新加载它时,它给我文件未找到异常。此外,http://localhost:5555/myapp/route1/somefeature/extra的深层路由也不起作用,并抛出相同的异常。 只是为了确认: < li >我使用了正确的ba
我有一个用KeyCloak保护的spring boot应用程序。领域中的每个用户都有我的资源(客户机)的角色。角色配置在用户选项卡上,对于角色映射选项卡下的特定用户,角色配置为客户端角色: 我还使用了与LDAP Active Directory的集成,所有用户都来自LDAP Active Directory。现在,如果我想为Active Directory(AD)组添加特定的角色,我必须进入Act