Ссылка на Spring Security 4.0 LDAP
Передовой практикой LDAP будет поиск DN записи, следовательно, настройте
<bean id="userSearch" class="org.springframework.security.ldap.search.FilterBasedLdapUserSearch">
<constructor-arg index="0" value=""/>
<constructor-arg index="1" value="(uid={0})"/>
<constructor-arg index="2" ref="contextSource" />
</bean>
Также обычно статическая LDAPатрибут именования записей группы - cn
, поэтому настройте
<bean class="org.springframework.security.ldap.userdetails.DefaultLdapAuthoritiesPopulator">
<constructor-arg ref="contextSource"/>
<constructor-arg value="ou=groups"/>
<property name="groupRoleAttribute" value="cn"/>
</bean>
вместо примера, показанного в руководстве