2017-04-20 7 views

答えて

2

PingFederate LDAPデータ・ソースは、Active Directory、PingDirectory、OpenLDAPなどで構成できます。各ユーザー・リポジトリはロールを異なる方法で保持するため、キーはロールを含む属性を構成することです。 LDAPディレクトリ検索画面で、接続を構成するときに、すべてのロールを含む属性を構成する必要があります。たとえば、Active DirectoryロールはmemberOf属性で管理されます。フルフィルメントで役割が必要な場合(SAML属性のフルフィルメントなど)、選択するソースは表現式とともにLDAPであり、必ずEnable OGNL Expressionにしてください。 OGNL式を使用すると、特定のロール(たとえばセキュリティグループ)のmemberOf属性の結果を検索できます。適切な表現を書くのに役立つ、Pingのウェブサイトに素敵なblog series for OGNL expressionsがあります。

+0

こんにちは@Eric U.私を助けます。情報のおかげで。 –

+0

@MudassirTambe - 十分でない限り、答えとしてEricの応答をマークする必要があります。 @AndrewK。 –

+0

はい、私の質問に答えました。 –

関連する問題