【问题标题】:WSO2 Identity Server not authentication against tenant ldap storeWSO2 身份服务器不针对租户 ldap 存储进行身份验证
【发布时间】:2014-09-22 13:25:16
【问题描述】:

我已经为我的 WSO2 身份服务器配置了一个租户。然后我以租户管理员身份登录并为该租户配置了一个读写 LDAP 用户存储。我还针对该租户配置了一个服务提供者。

我面临的问题是,当我尝试登录我的服务时,针对租户 LDAP 存储的用户身份验证不起作用。我已经使用 ldap 实用程序验证了密码并确保它是正确的密码。此外,如果我登录到 WSO2 身份服务器的管理控制台并使用管理控制台更改密码,则服务提供商登录将工作一段时间。 (我想直到下一次同步)。我还确保密码哈希机制(在租户用户存储的可选属性中)与 LDAP 用户存储中的相同。 (两者都设置为 SHA)。

我的配置有什么问题吗?如果有人能指出我正确的方向,那就太好了。

提前致谢。

【问题讨论】:

    标签: authentication wso2


    【解决方案1】:

    您能否确认您是否可以作为该租户用户登录到 WSO2 身份服务器。如果这也不起作用,我们在租户中的用户存储配置中存在问题。如果您可以提交错误日志和用户存储配置,将能够为您提供帮助。

    如果上述方法正常,并且只能通过SP无法访问,请仔细检查租户租户域是否正确传入。

    【讨论】:

    • 作为租户用户,我无法登录 WSO2 身份服务器。但那是因为用户没有管理员权限。如果我通过 wso2 控制台更新租户用户的密码,那么我可以登录。所以问题(我猜)是 WSO2 没有进行 SHA 编码的密码验证。关于为什么会发生的任何提示。在 LDAP 中,密码加密设置为 SHA。
    • 用户只需要“登录”权限即可登录到 Identity Server。无需管理员权限,只需登录即可。
    • right.... 所以我面临的核心问题是,一旦我配置了用户存储(作为外部 LDAP 系统),我可以看到 ldap 中的用户显示在 WSO2 身份中服务器。但是,如果我尝试使用该用户登录,即使凭据正确,它也会显示无效凭据。但是,如果我进入 WSO2 身份服务器并重置该用户的密码,那么我就可以登录了。关于那里可能存在什么问题的任何想法?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-03-03
    • 1970-01-01
    • 1970-01-01
    • 2012-05-08
    • 1970-01-01
    相关资源
    最近更新 更多