2017-04-20 59 views

回答

2

PingFederate可以爲Active Directory,PingDirectory,OpenLDAP等配置LDAP數據源。由於每個用戶存儲庫以不同方式維護角色,關鍵是配置包含角色的屬性。在配置連接時,在「LDAP目錄搜索」屏幕中,您需要配置包含所有角色的屬性,例如Active Directory角色維護在memberOf屬性中。當需要履行職責(例如SAML屬性履行)時,要選擇的來源是LDAP以及表達式,請務必Enable OGNL Expression。 OGNL表達式允許您爲特定角色(例如安全組)搜索memberOf屬性的結果。 Ping網站上有一個不錯的blog series for OGNL expressions,可以幫助你編寫適當的表達。

+0

嗨@Eric U.幫助我。感謝您的信息。 –

+0

@MudassirTambe--你應該把Eric的回答標記爲答案,除非它不夠。 –

+0

@AndrewK。是的,它確實回答了我的問題。 –