【发布时间】:2013-03-21 20:02:45
【问题描述】:
是否可以为 tomcat 6 manager 应用程序定义的角色映射到我们 LDAP 中不同命名的组?
在how to doc for the manager app,它说
JNDIRealm - 您的用户和角色信息存储在通过 LDAP 访问的目录服务器中。按照适用于您环境的标准过程,将所需角色添加到一个或多个现有用户,和/或创建一个或多个分配了所需角色的新用户。
我已经成功地将我们的 JNDI 领域点设置到我们的 LDAP。现在,我想为角色使用一些现有的组。例如,与其为角色创建一个名为“manager-gui”的组,我宁愿将 manager-gui 角色映射到一个名为“serveradmins”的组。
我可以对管理器应用的 web.xml 进行一些调整以允许我这样做吗?
【问题讨论】: