2016-04-01 18 views

回答

1

所有的Identity Server首先不是一個LDAP服務器,也不能作爲一個LDAP服務器的工作。它可以使用LDAP(或Active Directory或關係數據庫)作爲它的用戶存儲。它帶有預配置的LDAP作爲其主要用戶存儲。文獻[1]介紹瞭如何更改主要用戶存儲和配置次要用戶存儲。如果你想使用內置的LDAP,你不必擔心這些配置。

對於用戶認證,您可以使用多種協議。首先,您需要按照[2]中所述配置服務提供商。一開始您只能關注「入站認證配置」。在這一部分中,您必須選擇一種用於身份驗證的協議,例如SAML,OAuth等。對於使用SAML進行身份驗證,您可以使用示例Web應用程序和在[3]處完成的配置。

[1] https://docs.wso2.com/display/IS510/Configuring+User+Stores
[2] https://docs.wso2.com/display/IS510/Configuring+a+Service+Provider
[3] https://docs.wso2.com/display/IS510/Configuring+Single+Sign-On