|
JNDI + Active Directory
|
|||
---|---|---|---|
#18+
Korcar, покажите настройки Realm ... |
|||
:
Нравится:
Не нравится:
|
|||
14.08.2018, 12:08 |
|
JNDI + Active Directory
|
|||
---|---|---|---|
#18+
KachalovKorcar, покажите настройки Realm server.xml: Код: xml 1. 2. 3. 4. 5. 6.
как-то так ... |
|||
:
Нравится:
Не нравится:
|
|||
14.08.2018, 12:32 |
|
JNDI + Active Directory
|
|||
---|---|---|---|
#18+
Korcar, для AD советуют еще параметр roleBase: Настройка веб-контейнера Apache Tomcat вручную для применения LDAP ... |
|||
:
Нравится:
Не нравится:
|
|||
14.08.2018, 13:48 |
|
JNDI + Active Directory
|
|||
---|---|---|---|
#18+
KachalovKorcar, для AD советуют еще параметр roleBase: Настройка веб-контейнера Apache Tomcat вручную для применения LDAP значение RoleBase равно значению userBase? ... |
|||
:
Нравится:
Не нравится:
|
|||
14.08.2018, 14:02 |
|
JNDI + Active Directory
|
|||
---|---|---|---|
#18+
Korcarзначение RoleBase равно значению userBase? - не обязательно, вот еще пример: Web Container Authentication via LDAP ... |
|||
:
Нравится:
Не нравится:
|
|||
14.08.2018, 14:07 |
|
JNDI + Active Directory
|
|||
---|---|---|---|
#18+
Korcar, еще обратите внимание на параметр roleName ... |
|||
:
Нравится:
Не нравится:
|
|||
14.08.2018, 14:09 |
|
JNDI + Active Directory
|
|||
---|---|---|---|
#18+
KachalovKorcarзначение RoleBase равно значению userBase? - не обязательно, вот еще пример: Web Container Authentication via LDAP в смысле, roleBase - описывает подкаталог userBase, где лежат роли? или roleBase - так же описывает корневой каталог для ролей? ... |
|||
:
Нравится:
Не нравится:
|
|||
14.08.2018, 14:18 |
|
JNDI + Active Directory
|
|||
---|---|---|---|
#18+
KachalovKorcar, еще обратите внимание на параметр roleName регистр roleName важен? ... |
|||
:
Нравится:
Не нравится:
|
|||
14.08.2018, 14:24 |
|
JNDI + Active Directory
|
|||
---|---|---|---|
#18+
Korcar, вторую ссылку посмотрите, там скриншот со структурой LDAP и описания параметров для Realm ... |
|||
:
Нравится:
Не нравится:
|
|||
14.08.2018, 14:25 |
|
JNDI + Active Directory
|
|||
---|---|---|---|
#18+
Korcarрегистр roleName важен? - не знаю, теоретически не важен, а практически ... надеюсь расскажите) ... |
|||
:
Нравится:
Не нравится:
|
|||
14.08.2018, 14:29 |
|
JNDI + Active Directory
|
|||
---|---|---|---|
#18+
KachalovKorcarрегистр roleName важен? - не знаю, теоретически не важен, а практически ... надеюсь расскажите) регистр походу не важен. Проблема решилась довольно просто. Во всех примерах в в role-name пишут имя группы. В моём случае этого не достаточно. Если не прописать полный путь от корня AD (который описан в server.xml в атрибуте userBase), то авторизация не работает. То есть если группа в Active Directory лежит в каталог1/каталог2/каталог3/группа, то в role-name надо написать CN=группа,OU=каталог3,OU=каталог2,OU=каталог3,DC=корень_из_server.xml так то ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 06:39 |
|
JNDI + Active Directory
|
|||
---|---|---|---|
#18+
Korcar, как то кривовато, теоретически roleBase="OU=каталог3,OU=каталог2,OU=каталог3,DC=корень" должно было помочь и roleSearch как в примере. Во всяком случае для LDAP. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 11:22 |
|
JNDI + Active Directory
|
|||
---|---|---|---|
#18+
KachalovKorcar, как то кривовато, теоретически roleBase="OU=каталог3,OU=каталог2,OU=каталог3,DC=корень" должно было помочь и roleSearch как в примере. Во всяком случае для LDAP. то есть в roleBase указать полную ветку до группы? а если группы в разных ветках? ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 12:26 |
|
JNDI + Active Directory
|
|||
---|---|---|---|
#18+
KachalovKorcar, как то кривовато, теоретически roleBase="OU=каталог3,OU=каталог2,OU=каталог3,DC=корень" должно было помочь и roleSearch как в примере. Во всяком случае для LDAP. в общем ситуёвина такая: чтобы в web.xml прописывать только имя группы в server.xml должны быть прописаны параметры roleBase (полностью до группы, если параметр roleSubtree отсутствует или false), roleName (регистр не важен), roleSearch, roleSubtree (уже написал про него, так что по желанию) Если всех этих параметров в server.xml нет, то в web.xml прописывается полный путь до группы, а не только имя но server.xml - это поле деятельности админов, так что либо они меняют, либо подстраиваешься под имеющиеся настройки может кому-то эта инфа поможет ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 13:43 |
|
|
start [/forum/topic.php?fid=59&msg=39687503&tid=2121846]: |
0ms |
get settings: |
9ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
84ms |
get topic data: |
12ms |
get forum data: |
2ms |
get page messages: |
57ms |
get tp. blocked users: |
2ms |
others: | 14ms |
total: | 200ms |
0 / 0 |