如何使用LDAP用户登录Oracle Analytics(OBIEE12c)而非WebLogic用户
OBIEE12c 配置LDAP用户登录及认证失败排查方案
一、LDAP用户登录的正确配置流程
- 在WebLogic控制台配置LDAP身份验证提供者:
- 登录WebLogic管理控制台,进入安全领域 -> myrealm -> 提供者标签页
- 点击新建,选择对应LDAP类型(如Oracle Internet Directory、Active Directory),设置名称后保存
- 进入LDAP提供者配置页,填写LDAP服务器地址、端口、管理员DN和密码,将控制标志设为
SUFFICIENT或REQUIRED(按需选择) - 调整提供者顺序,将LDAP提供者移至
DefaultAuthenticator之前,保存并激活更改
- 同步LDAP用户到OBIEE:
- 登录OBIEE的Enterprise Manager(EM),进入Business Intelligence -> coreapplication -> 安全 -> 用户和角色
- 点击同步,选择已配置的LDAP身份提供者,同步目标用户和组
- 为LDAP用户分配OBIEE访问权限(如BI Consumer、BI Author等角色)
- 验证认证顺序:
确保安全领域的提供者标签页中,LDAP提供者优先级高于DefaultAuthenticator,避免优先使用WebLogic内置用户认证
二、"This specified credentials could not be authenticated" 错误排查步骤
- 检查LDAP连接配置:
- 确认LDAP服务器地址、端口无误,通过WebLogic控制台的测试连接按钮验证网络连通性
- 验证管理员DN和密码正确性,确保该账号具备读取LDAP用户信息的权限
- 核对用户认证属性:
- 在LDAP提供者的用户标签页,确认用户名称属性(如
uid或sAMAccountName)与LDAP中实际用户登录名属性一致 - 确认LDAP中目标用户存在且状态正常(无锁定、过期等情况)
- 在LDAP提供者的用户标签页,确认用户名称属性(如
- 检查OBIEE权限配置:
确认同步后的LDAP用户已分配至少一个OBIEE访问角色,无权限用户无法登录系统 - 查看日志定位问题:
查看WebLogic域日志($DOMAIN_HOME/servers/AdminServer/logs/AdminServer.log)和OBIEE日志($DOMAIN_HOME/servers/bi_server1/logs/bi_server1.log),查找认证失败的具体报错信息(如LDAP绑定失败、用户不存在等) - 检查认证顺序与控制标志:
- 若LDAP提供者控制标志为
SUFFICIENT,需确保DefaultAuthenticator中无同名用户,避免优先匹配内置用户 - 若控制标志为
REQUIRED,需确保所有用户(含WebLogic内置用户)都能通过LDAP验证,或调整配置逻辑
- 若LDAP提供者控制标志为
内容的提问来源于stack exchange,提问作者Mahesh Warang
相关产品推荐
相关产品推荐

