2016-05-03 16 views
0

私はwso2 APPM(バージョン1.10.0)を認証として外部のLDAPと一緒に使用しようとしています。ストアまたはパブリッシャーのログイン時にwso2 appmでldap認証で問題が発生しました

私はそれをテスト可能せることが可能として、事実上のようにしようとするでしょう:

  1. 私は、Linuxの下で
  2. をwso2appmのzipファイルを解凍してきた私は、セットアップのJAVA_HOME VAR
  3. をしました私はwso2server.shを起動しました==>ログに表示される問題はありません。この段階では、私は正確にwso2のデフォルトデータベースを使用していなければなりません。

  4. 次に、carbon guiにログインし、読み取り専用の外部LDAPに新しいユーザストア管理設定を追加します。

  5. 数秒後に、LDAPユーザーがユーザーリストに表示されます。
  6. リストで私を選択し、内部/店舗の役割を追加します。
  7. 店のURLを開いて、その後、ユーザーが店舗のプロファイルをしていないことを私に通知するメッセージを持つ私のユーザー

のログイン/パスワードでログインしようとしています。

私のLDAPユーザーとカーボンにログインすると、正常に機能しています。

APIを使用した同じユースケースが、店舗にログインする際に問題なく表示されます。

修正やアイデアは大歓迎です。私はあなたの問題がある疑いがある、それのルックスによって

BR、

jfv

+0

、あなたのアイデアをありがとう、あなたは[WSO2のAPIマネージャ]を使用しています(http://wso2.com/products/ api-manager /)または[WSO2 App Manager](http://wso2.com/products/app-manager/)?そして、ログイン中に表示されるエラーメッセージを投稿できますか? –

答えて

0

は、権限はLDAPユーザー・ストアの役割のために正しく設定されていません。あなたの許可ツリー内の関連ユーザに内部/サブスクライバの役割を割り当てていることを確認してください。私はしました:あなたは、[1] https://wso2.org/jira/browse/APPM-279

乾杯、 Pubudu

0

こんにちは、あなたの答えのためのあなたに感謝し、

最初の[1]

JIRAのチケットで、これについての詳細を見つけることができますあなたが提案した解決策を今朝チェックし、変更はありません。 もう一度、すべての特権を追加するために試しました しかし、新しいユーザーを手動で作成すると、このユーザーはログインできます。

ldapユーザーでログインしようとすると、ログに次のエラーが表示されます。

[2016年5月9日07:48:54272] INFO - 読み取り専用モード で正常に作成ReadOnlyLDAPUserStoreManager LDAP接続[2016年5月9日07:48:54283] INFO - テナントのUserStoreDeploymentManagerレルムの設定: - 1234は/ opt/wso2appm/repository/deployment/server/userstores/orange_comで修正されました。xml [2016-05-09 07:50:18,187] WARN - CarbonAuthenticationUtil管理者のログイン試行に失敗しました[2016-05-09 07:50:18,187 + 0200] [2016-05-09 07:50:18,189] WARN - AuthenticationHandlerサービスRemoteAuthorizationManagerServiceへのアクセスを認証しようとしているときにIPアドレス10.199.210.37からの[2016-05-09 07:50:18,0188]の不正なアクセス試行 [2016-05-09 07: 50:18,189] ERROR - AUDIT_LOGサービスRemoteAuthorizationManagerServiceへのアクセスを認証しようとしているときに、IPアドレス10.199.210.37からの[2016-05-09 07:50:18,0188]の不正なアクセス試行 [2016-05-09 07:50: 18,221] WARN - acs:jagユーザーjaav7491にストアアプリケーションへのアクセス権がありません。ユーザーにストアの役割があることを確認します。

ログインが "jaav7491" では

BR、

jfv

+0

軽微な精度:ldapユーザーはカーボンにログインできます。 – jfv

関連する問題