WSO2 IS 6.1 SCIM API无法获取LDAP原有群组问题咨询
WSO2 Identity Server 6.1 SCIM API 无法获取LDAP预存群组的原因及解决方案
这既不是SCIM API的限制,也不是Bug,问题根源在于WSO2 IS的SCIM API查询逻辑和管理控制台的数据源读取逻辑存在差异:
- 管理控制台直接读取LDAP数据源展示群组,因此能看到所有预存的LDAP群组。
- SCIM API默认依赖IS内部JDBC数据库中的用户/群组索引表进行查询,而对接LDAP前已存在的群组并未同步到IS的内部索引表中,因此API无法返回这些群组。
解决步骤
- 触发LDAP用户存储的全量同步任务:
- 登录WSO2 IS管理控制台,进入「Identity > Identity Providers > Resident > User Stores」
- 找到已配置的LDAP用户存储,进入其配置页面
- 配置并执行全量同步,将LDAP中所有预存的群组同步到IS内部数据库的索引表中
- 同步完成后,SCIM API即可正常获取到这些原有群组。建议后续配置增量同步任务,自动同步LDAP中新创建的群组。
内容的提问来源于stack exchange,提问作者moisesbelda
相关产品推荐
相关产品推荐

