JFrog Artifactory 7.104 LDAP认证正常但组配置无结果求助
JFrog Artifactory 7.104 LDAP组配置无结果问题
我正在运行JFrog Artifactory 7.104,配置基于Active Directory(LDAP)的身份认证时,LDAP基础配置可正常工作——能成功测试连接并以LDAP用户身份完成认证,但LDAP组设置始终无法返回结果。
基础LDAP配置信息(BaseDN已模糊处理)
URL: ldap://ad.example.com Email Attribute: mail Search Filter: sAMAccountname={0} Search Base: OU=Users,DC=ad,DC=example,DC=com|OU=Partners,DC=ad,DC=example,DC=com Manager DN: CN=ldapbind,OU=Admin,DC=ad,DC=example,DC=com
已尝试的LDAP组配置
首次配置
Mapping Strategy: static Group Member Attribute: member Group Name Attribute: cn Description Attribute: description Filter: (objectClass=group) Search Base: DC=ad,DC=example,DC=com Search Subtree: True
修改后的配置
Mapping Strategy: dynamic Group Member Attribute: member:1.2.840.113556.1.4.1941: Group Name Attribute: cn Description Attribute: description Filter: (objectClass=group) Search Base: DC=ad,DC=example,DC=com (也尝试过空值) Search Subtree: True
补充信息
- 已在服务器上使用
ldapsearch命令,采用与Artifactory配置相同的凭据进行验证,能够通过指定的搜索Base返回所需的组对象。 - 实际想要使用的组搜索Base DN为
OU=jfrog,OU=Groups,DC=ad,DC=example,DC=com,该路径下的组既包含个人用户,也包含嵌套的用户组。
内容的提问来源于stack exchange,提问作者Mose
相关产品推荐
相关产品推荐

