2013-11-21 17 views
0

我們在使用ActiveDirectory的openAM中添加了一個領域,並創建了一個允許訪問頁面(如果它們位於特定組中)的策略。如果displayName等於sAMAccountName,這可以正常工作,它們可以通過身份驗證並看到頁面。如果displayName與sAMAccountName不同,在同一組中,它們可以被認證,但是當它們被轉發到頁面時會得到403錯誤。如果我們將用戶專門添加到主題而不是組,則會出現相同的行爲。任何人都知道什麼樣的設置可能導致這種情況?任何地方的提示,將不勝感激!openAM - Active Directoy - 不會授權,除非displayName等於sAMAccountName

回答

0

在知道更多細節(如OpenAM版本)的情況下,這很難說清楚。您是否使用OpenAM身份主題作爲保單的主題?如果是,那麼它很可能與數據存儲配置有關。您需要啓用'消息'級調試,並查看OpenAM調試日誌文件。 OpenAM沒有正確地構建'uuid',OpenAM使用它的身份主題。

相關問題