0
LDAP目錄搜索下是否有任何選項來搜索LDAP中的ROLE。我正在使用Ping聯邦版本7.2LDAP目錄下的選項搜索以搜索ROLE
LDAP目錄搜索下是否有任何選項來搜索LDAP中的ROLE。我正在使用Ping聯邦版本7.2LDAP目錄下的選項搜索以搜索ROLE
PingFederate可以爲Active Directory,PingDirectory,OpenLDAP等配置LDAP數據源。由於每個用戶存儲庫以不同方式維護角色,關鍵是配置包含角色的屬性。在配置連接時,在「LDAP目錄搜索」屏幕中,您需要配置包含所有角色的屬性,例如Active Directory角色維護在memberOf屬性中。當需要履行職責(例如SAML屬性履行)時,要選擇的來源是LDAP以及表達式,請務必Enable OGNL Expression。 OGNL表達式允許您爲特定角色(例如安全組)搜索memberOf屬性的結果。 Ping網站上有一個不錯的blog series for OGNL expressions,可以幫助你編寫適當的表達。
嗨@Eric U.幫助我。感謝您的信息。 –
@MudassirTambe--你應該把Eric的回答標記爲答案,除非它不夠。 –
@AndrewK。是的,它確實回答了我的問題。 –