如何通过deployment.toml在WSO2IS 5.11.0中配置LDAP二级用户存储
如何通过deployment.toml在WSO2IS 5.11.0中配置LDAP二级用户存储
没问题,我来给你捋清楚怎么在WSO2IS 5.11.0里通过deployment.toml配置LDAP二级用户存储——官方文档这块确实藏得有点深,我直接给你实用的配置方案:
你只需要在deployment.toml文件中添加以下配置块,就能自动创建一个LDAP二级用户存储,不用再通过控制台手动操作:
[[user_store]] type = "read_write_ldap" domain_name = "LDAPSecondary" name = "LDAPSecondaryUserStore" connection_url = "ldap://your-ldap-server:389" connection_name = "cn=admin,dc=example,dc=com" connection_password = "admin" user_search_base = "ou=Users,dc=example,dc=com" user_name_attribute = "uid" user_object_class = "inetOrgPerson" user_filter = "(objectClass=inetOrgPerson)" username_list_filter = "(objectClass=inetOrgPerson)" user_entry_object_class = "inetOrgPerson" group_search_base = "ou=Groups,dc=example,dc=com" group_name_attribute = "cn" group_object_class = "groupOfNames" group_filter = "(objectClass=groupOfNames)" group_entry_object_class = "groupOfNames" membership_attribute = "member" back_link_attribute = "memberOf"
我给你解释几个关键参数,你得根据自己的LDAP环境调整:
domain_name:这是二级用户存储的专属域名,后续在系统里区分不同用户全靠它,你可以改成自己喜欢的名字connection_url:替换成你的LDAP服务器实际地址和端口,比如OpenLDAP默认是389,AD的话可能是389或者636(SSL)connection_name和connection_password:LDAP管理员的绑定账号和密码,用来让WSO2IS连接并操作LDAPuser_search_base和group_search_base:分别是LDAP中用户和组所在的目录路径,要和你的LDAP结构对应user_name_attribute:LDAP中用来标识用户名的属性,比如有些环境用cn,有些用uid,得跟你的LDAP配置一致
另外还有几个小提醒:
- 如果你的LDAP只需要只读访问,把
type改成read_only_ldap就可以了 - 配置完成后一定要重启WSO2IS服务,新的用户存储才会生效
- 提前确认WSO2IS服务器能ping通你的LDAP服务器,端口也没有被防火墙挡住
备注:内容来源于stack exchange,提问作者Orpheus
相关产品推荐
相关产品推荐

