You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过deployment.toml在WSO2IS 5.11.0中配置LDAP二级用户存储

如何通过deployment.toml在WSO2IS 5.11.0中配置LDAP二级用户存储

没问题,我来给你捋清楚怎么在WSO2IS 5.11.0里通过deployment.toml配置LDAP二级用户存储——官方文档这块确实藏得有点深,我直接给你实用的配置方案:

你只需要在deployment.toml文件中添加以下配置块,就能自动创建一个LDAP二级用户存储,不用再通过控制台手动操作:

[[user_store]]
type = "read_write_ldap"
domain_name = "LDAPSecondary"
name = "LDAPSecondaryUserStore"
connection_url = "ldap://your-ldap-server:389"
connection_name = "cn=admin,dc=example,dc=com"
connection_password = "admin"
user_search_base = "ou=Users,dc=example,dc=com"
user_name_attribute = "uid"
user_object_class = "inetOrgPerson"
user_filter = "(objectClass=inetOrgPerson)"
username_list_filter = "(objectClass=inetOrgPerson)"
user_entry_object_class = "inetOrgPerson"
group_search_base = "ou=Groups,dc=example,dc=com"
group_name_attribute = "cn"
group_object_class = "groupOfNames"
group_filter = "(objectClass=groupOfNames)"
group_entry_object_class = "groupOfNames"
membership_attribute = "member"
back_link_attribute = "memberOf"

我给你解释几个关键参数,你得根据自己的LDAP环境调整:

  • domain_name:这是二级用户存储的专属域名,后续在系统里区分不同用户全靠它,你可以改成自己喜欢的名字
  • connection_url:替换成你的LDAP服务器实际地址和端口,比如OpenLDAP默认是389,AD的话可能是389或者636(SSL)
  • connection_name和connection_password:LDAP管理员的绑定账号和密码,用来让WSO2IS连接并操作LDAP
  • user_search_base和group_search_base:分别是LDAP中用户和组所在的目录路径,要和你的LDAP结构对应
  • user_name_attribute:LDAP中用来标识用户名的属性,比如有些环境用cn,有些用uid,得跟你的LDAP配置一致

另外还有几个小提醒:

  • 如果你的LDAP只需要只读访问,把type改成read_only_ldap就可以了
  • 配置完成后一定要重启WSO2IS服务,新的用户存储才会生效
  • 提前确认WSO2IS服务器能ping通你的LDAP服务器,端口也没有被防火墙挡住

备注:内容来源于stack exchange,提问作者Orpheus

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.20 08:18:07