Сценарий:
У меня есть экземпляр OpenAM
с настроенной только областью по умолчанию. Я настроил мою цепочку авторизации организации с помощью одного LDAP
модуля, который позволяет моим пользователям самостоятельно регистрироваться.
Я также настроил другую цепочку, называемую adminChain
, и настроил ее как цепочку авторизации администратора с один модуль Data Store
, позволяющий пользователю amAdmin
войти в систему с помощью /console
url.
Проблема:
Моя проблема заключается в том, что эта вторая цепочка также допускает не-администратора пользователи из хранилища данных LDAP
для входа в систему, что на самом деле имеет смысл, поскольку использует модуль DataStore
. Но тогда как я могу запретить обычным пользователям входить в систему с помощью цепочки администраторов? Я хочу, чтобы они были ограничены только определенной цепочкой c.