Интеграция Activiti с LDAP

Мне удалось настроить подключение к LDAP в файле activiti-standalone-context.xml.

<property name="configurators">
          <list>
              <bean class="org.activiti.ldap.LDAPConfigurator">

                <!-- Server connection params -->
                <property name="server" value="ldap://10.0.1.35" />
                <property name="port" value="389" />
                <property name="user" value="CN=Activiti,CN=Users,DC=DOMAIN,DC=COM" />
                <property name="password" value="pass" />

                <!-- Query params -->
                <property name="baseDn" value="DC=DOMAIN,DC=COM" />
                <property name="queryUserByUserId" value="(&amp;(objectclass=user)( sAMAccountName ={0})" />
                <property name="queryUserByFullNameLike" value="(&amp;(objectclass=user) (|({0}=*{1}*)({2}=*{3}*)))" />
                <property name="queryGroupsForUser" value="(&amp;(objectclass=group) (uniqueMember={0}))" />

                <!-- Attribute config -->
                <property name="userIdAttribute" value="sAMAccountName" />
                <property name="userFirstNameAttribute" value="cn" />
                <property name="userLastNameAttribute" value="sn" />

                <property name="groupIdAttribute" value="cn" />
                <property name="groupNameAttribute" value="cn" />

              </bean>
          </list>
        </property>

В контексте пользовательского интерфейса

  <list>
    <value>admin</value>
  </list>
  </property>
  <property name="userGroups">
    <list>
      <value>user</value>
    </list>

Однако при попытке войти в систему с использованием пользователя домена: неверный пользователь или пароль

В логах ошибок нет,

Спасибо


person miojamo    schedule 21.10.2013    source источник
comment
Убедитесь в правильности имени пользователя и пароля, выполнив аутентификацию соединения с сервером каталогов с помощью заведомо надежного инструмента, такого как ldapsearch. Затем сопоставьте конфигурацию с учетными данными, использованными в тесте ldapsearch. Просмотрите журналы сервера LDAP, где происходят операции, и узнайте точку зрения серверов LDAP на цикл запрос-ответ. Это основные методы устранения неполадок, используемые для установления заземления при устранении неполадок клиентов LDAP.   -  person Terry Gardner    schedule 21.10.2013
comment
какую версию активити вы используете??   -  person Madhusudan Joshi    schedule 29.10.2013


Ответы (1)


Проверьте журнал, если он относится к этому свойству.

< property name="baseDn" value="DC=DOMAIN,DC=COM" / >

если true - проверьте значение baseDn, добавив дополнительную информацию, такую ​​как:

< property name="baseDn" value="ou=your_own_ou,dc=domain,dc=com" / >

помните, что здесь используются символы CAP.

person dqvn2002    schedule 25.04.2014