私はMS SQLサーバユーザをLDAP(openDJ)にバインドする必要があります。現在のところ、これを達成するためのオプションは、SQLサーバー上にADを持ち、LDAPコネクタを介してADとopenIDMを接続することだけです。SQL Server openDJ integration
openAMとopenDJの間でopenIDMを必要とせずに、openAMとopenDJを使用してこれを実現する方法はありますか?
私はMS SQLサーバユーザをLDAP(openDJ)にバインドする必要があります。現在のところ、これを達成するためのオプションは、SQLサーバー上にADを持ち、LDAPコネクタを介してADとopenIDMを接続することだけです。SQL Server openDJ integration
openAMとopenDJの間でopenIDMを必要とせずに、openAMとopenDJを使用してこれを実現する方法はありますか?
私はこれを達成する方法がないことを知りました。 DJからADへの(IDM経由での)パスワード同期が不可能なため、ADをプライマリディレクトリストアとして使用しました。利用可能なADコネクタは、ADからIDM/DJのみのフローを変更することができます。
OpenDJのパススルー認証を使用できますか? OpenAMの
https://backstage.forgerock.com/docs/opendj/2.6/admin-guide/chap-pta
https://wikis.forgerock.org/confluence/display/OPENDJ/Pass-Through+Authentication
またはJDBC認証モジュール?
こんにちは@kohei。残念ながら、どのアプローチもこの問題を解決するものではありません。 PTAがDJから開始されることを要求しているため。私の要求では、SQL Serverは認証のためにまずADを調べます。だから、それは別の方法です。 – anshuman