Сервер идентификации WSO2 не может управлять пользователями Active Directory - PullRequest
0 голосов
/ 30 ноября 2018

В настоящее время у меня установлена ​​WSO2 (5.7.0), настроенная с хранилищем пользователей для подключения к активному каталогу (Windows Server 2012 R2).

Пользователи могут быть перечислены в списке пользователей WSO2 IS, роли для конкретного пользователя могут быть изменены.

С другой стороны, пользователи не могут быть изменены или созданы.Когда я пытаюсь создать пользователя, я получаю эту ошибку

При попытке обновить существующего пользователя я также получаю эту ошибку

Пользовательская конфигурация магазина

1 Ответ

0 голосов
/ 01 декабря 2018
javax.naming.directory.NoSuchAttributeException: [LDAP: error code 16 - 00000057: LdapErr: DSID-0C090D50, comment: Error in attribute conversion operation, data 0, v3839

Эта ошибка возникает, когда сопоставление утверждений неправильно настроено для атрибутов AD с помощью интерфейса управления утверждениями.

Необходимо убедиться, что все сопоставленные атрибуты действительны и существуют в Active Directory.Различные пользовательские магазины используют разные атрибуты.В [2] вы можете найти ссылку на набор атрибутов, поддерживаемых активным каталогом.Утверждения WSO2 по умолчанию сопоставляются с некоторыми общими атрибутами, имя Firstname сопоставляется с атрибутом псевдонима, но активный каталог не имеет атрибута псевдонима.Полное имя сопоставляется с атрибутом cn, в активном каталоге cn имеет другие семантические значения.

Аналогично, в конфигурации ваших утверждений необходимо убедиться, что все определенные там атрибуты поддерживаются Active Directory.Если он не поддерживается, вы можете добавить дополнительный сопоставленный атрибут в конфигурацию заявки для локальной заявки, поддерживаемой AD.

Для получения дополнительной информации см. [3].

[1] https://wiki.servicenow.com/index.php?title=LDAP_Error_Codes

[2] http://www.kouti.com/tables/userattributes.htm

[3] https://docs.wso2.com/display/IS540/Managing+User+Attributes

...