CAS 5 Server Несколько LDAP Пропустить LDAP - PullRequest
0 голосов
/ 24 января 2019

мы используем множественную конфигурацию LDAP для сервера CAS. Если один из серверов AD не работает, весь сервер Cas выходит из строя.Другие пользователи с другого сервера AD также не могут войти в систему.Ошибка получения неверных учетных данных.Не могли бы вы помочь пропустить один LDAP, который не подключен или не работает.

cas.authn.ldap[0].order=0
cas.authn.ldap[0].name=name1
cas.authn.ldap[0].type=AD
cas.authn.ldap[0].useSsl=false
cas.authn.ldap[0].useStartTls=false
cas.authn.ldap[0].ldapUrl=ldap://xxx.xxx.xxx.xxx
cas.authn.ldap[0].userFilter=sAMAccountName={user}
cas.authn.ldap[0].subtreeSearch=true
cas.authn.ldap[0].baseDn=cn=users,dc=xx,dc=xx
cas.authn.ldap[0].bindDn=xx.skxxool@xxxx.net
cas.authn.ldap[0].bindCredential=xxxxxx
cas.authn.ldap[0].dnFormat=%s@xxx.net
cas.authn.ldap[0].principalAttributeId=sAMAccountName
cas.authn.ldap[0].principalAttributePassword=

cas.authn.ldap[1].order=1
cas.authn.ldap[1].name=name1
cas.authn.ldap[1].type=AD
cas.authn.ldap[1].useSsl=false
cas.authn.ldap[1].useStartTls=false
cas.authn.ldap[1].ldapUrl=ldap://xxx.xxx.xxx.xxx
cas.authn.ldap[1].userFilter=sAMAccountName={user}
cas.authn.ldap[1].subtreeSearch=true
cas.authn.ldap[1].baseDn=cn=users,dc=xx,dc=xx
cas.authn.ldap[1].bindDn=xx.skxxool@xxxx.net
cas.authn.ldap[1].bindCredential=xxxxxx
cas.authn.ldap[1].dnFormat=%s@xxx.net
cas.authn.ldap[1].principalAttributeId=sAMAccountName
cas.authn.ldap[1].principalAttributePassword=


cas.authn.ldap[2].order=2
cas.authn.ldap[2].name=name1
cas.authn.ldap[2].type=AD
cas.authn.ldap[2].useSsl=false
cas.authn.ldap[2].useStartTls=false
cas.authn.ldap[2].ldapUrl=ldap://xxx.xxx.xxx.xxx
cas.authn.ldap[2].userFilter=sAMAccountName={user}
cas.authn.ldap[2].subtreeSearch=true
cas.authn.ldap[2].baseDn=cn=users,dc=xx,dc=xx
cas.authn.ldap[2].bindDn=xx.skxxool@xxxx.net
cas.authn.ldap[2].bindCredential=xxxxxx
cas.authn.ldap[2].dnFormat=%s@xxx.net
cas.authn.ldap[2].principalAttributeId=sAMAccountName
cas.authn.ldap[2].principalAttributePassword=
...