【发布时间】:2017-07-27 16:00:43
【问题描述】:
我想将 wso2 应用程序角色自动映射到 Active Directory 中的现有 LDAP 组。
例子:
- 内部 wso2 角色
admin分配给解析为的用户-
(&(objectClass=user) (memberOf=administrators))在DC=acme,DC=com
-
- 内部 wso2 角色
publisher分配给解析为的用户-
(&(objectClass=user) (memberOf=developers))在DC=acme,DC=com
-
- ...等
因此无需进行配置,并且角色映射不必由 wso2 管理员手动完成。 要让用户访问界面,我们只需将用户添加到正确的 AD 组(或 AD 邮件列表,更简单)。
Nexus Sonatype 中使用了这个映射之王(使用 apache Shiro 库)。 https://books.sonatype.com/nexus-book/reference/ldap-sect-external-role-mapping-config.html
在 WSO2 中可以做到这一点吗?
这是一个请求的功能吗?
最好的问候
【问题讨论】:
-
你找到解决这个问题的办法了吗?
-
您是否尝试将 wso2 内部权限分配给 ldap 角色:用户和角色 -> 列表 -> 角色 ->(按您的辅助用户存储角色过滤角色)-> 选择您的 ldap 组/角色 -> 权限 -> 为角色分配(内部)发布者权限
标签: active-directory ldap wso2 roles rbac