Настройте JBoss с несколькими серверами LDAP - PullRequest
1 голос
/ 15 ноября 2011

В нашей сети есть основной Active Directory и резервная копия на случай, если первый не ответит. Я хочу настроить сервер JBoss на использование резервного копирования, когда это произойдет.

Это мой текущий файл login-config.xml. Я считаю, что это в этом файле, где я должен это сделать ..

<application-policy name="SiteCM">
    <authentication>
        <login-module code="org.jboss.security.auth.spi.LdapExtLoginModule" flag="required">
            <module-option name="java.naming.provider.url">ldap://ldapserv-01.local.sitecm.com:389</module-option>
            <module-option name="java.naming.security.authentication">simple</module-option>
            <module-option name="allowEmptyPasswords">false</module-option>
            <module-option name="bindDN">CN=Admin,OU=Site User,DC=local,DC=sitecm,DC=com</module-option>
            <module-option name="bindCredential">password2011</module-option>
            <module-option name="baseCtxDN">OU=Site User,DC=local,DC=sitecm,DC=com</module-option>
            <module-option name="baseFilter">(sAMAccountName={0})</module-option>
            <module-option name="rolesCtxDN">OU=Site User,DC=local,DC=sitecm,DC=com</module-option>
            <module-option name="roleFilter">(sAMAccountName={0})</module-option>
            <module-option name="roleRecursion">-1</module-option>
        </login-module>
    </authentication>
</application-policy>

Другой наш сервер LDAP: ldapserv-02.local.sitecm.com:389

Кроме того, есть глобальный каталог на порту 2836, но я не вижу этого в конф. Jboss, так что я предполагаю, что он где-то по умолчанию.

Ответы [ 2 ]

1 голос
/ 16 ноября 2011

Если вы используете запись DNS для доменов, вы получаете циклический DNS для различных контроллеров домена в домене. Тогда у вас есть один IP для привязки тоже?

0 голосов
/ 02 мая 2019

Вы можете просто сделать <module-option name="java.naming.provider.url">ldap://ldapserv-01.local.sitecm.com:389 ldap://ldapserv-02.local.sitecm.com:389</module-option>

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...