Пользовательский обработчик претензий / фильтр для wso2is 5.7.0 - PullRequest
1 голос
/ 16 мая 2019

Я установил идентификационный сервер wso2 5.7.0 и настроил для него вторичное хранилище пользователей LDAP. Я также сопоставил утверждение о роли для извлечения роли из хранилища дополнительных пользователей и настроил все для oauth2 / openId.

Если я получаю AccessToken, я получаю возвращенные роли, но перед ролью у них есть доменное имя моего хранилища пользователей LDAP, например, ldap.my.domain / myRole. Кроме того, возвращается роль «внутренняя / все».

Можно ли настроить так, чтобы префикс домена удалялся, а также внутренние роли?

Я также видел в документации, что вы можете расширить wso2is, написав пакеты osgi. Следуя некоторым примерам в документации и некоторому коду, который я нашел в сети, я попытался написать пакет для своей проблемы, поместив его в папки dropins / lib и обновив identity.xml, но кажется, что пакет не работает, потому что я не логов из него не видно.

Может кто-нибудь указать мне, как отладить этот или пример проекта для пакета osgi, который работает с wso2is 5.7.0?

С уважением

1 Ответ

0 голосов
/ 19 мая 2019

Можно ли настроить это так, чтобы префикс домена удалялся, а также внутренние роли?

Существует конфигурация для удаления домена хранилища пользователей в разделе Локальная и исходящая аутентификация.Снимите флажок «Использовать домен хранилища в ролях» поставщика услуг enter image description here

Удаление роли «внутренняя / все» не поддерживается.

Может кто-то указать мнев направлении отладки этого или примера проекта для пакета OSGi, который работает с wso2is 5.7.0?

, вы можете использовать режим консоли OSGi для диагностики, почему пакет не активировался

diag <bundle_id>

Подробнее см. this

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...