【问题标题】:wso2 identity server integration with external ldapwso2 身份服务器与外部 ldap 集成
【发布时间】:2015-04-14 08:14:06
【问题描述】:

我对 wso2 很陌生。我尝试将 wso2 身份服务器 5.0 与外部 ldap 集成。我是这样配置的:https://docs.wso2.com/display/IS500/Configuring+a+Read-only+LDAP+User+Store 在链接的末尾,它说尝试使用管理员用户登录,但是如何验证 LDAP 中可用的另一个用户?是否可以使用另一个 ldap 用户(管理员除外)登录身份服务器。

谢谢

【问题讨论】:

    标签: wso2is


    【解决方案1】:

    根据配置如何描述,启动后添加了一个具有“admin”角色的新用户“admin”。我假设您想登录另一个用户。您应该能够对其他用户以及其他服务提供商(应用程序)进行身份验证,但不能在管理控制台中进行。为此,需要管理员角色。

    您可以尝试使用“仪表板”应用程序 (https://your-is-server-hostname:9443/dashboard/)

    玩得开心 g.

    【讨论】:

    • 感谢加布里埃尔的回答。实际上,我正在寻找一个支持 LDAP 集成的开源身份和访问管理解决方案,以查看是否可以将其替换为 Apache Shiro。
    • WSO2 IS 是一个产品/服务器。它提供身份管理、身份联合和基于属性的授权 (XACML)。如果您只需要使用 LDAP 对用户进行身份验证,那么您也可以使用 JAAS 或 spring-security。 Apache Shiro 似乎是一个框架(一组 API)。在您的应用程序中构建安全功能,但 Shiro 本身不提供身份管理或联合。它们处于完全不同的可用性级别。
    【解决方案2】:

    由于您将只读 LDAP 配置为主用户存储, 首次启动系统时,需要将应具有管理员权限的用户存储在用户存储中。之后,您必须为 LDAP 用户存储中的所有用户授予登录权限。 admin权限下定义的登录权限,允许用户登录管理控制台。

    1. 配置----->用户和角色----->角色----->选择您想要的“内部/所有人”或“内部/您配置的应用程序”的“权限”想给予许可。

    2. 选择“登录”。

    3. 更新。

    更多细节可以参考[1]。

    [1]https://docs.wso2.com/display/IS500/Role-based+Permissions

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2012-04-11
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2013-06-07
      • 1970-01-01
      相关资源
      最近更新 更多