2011-08-03 8 views
1

私はglassfishアプリケーションサーバーを使用し、アクティブディレクトリで認証します。 は、ここに私のldapRealm:広告グループからグラスフィッシュロールへのセキュリティロールマッピング

JAAS Context: ldapRealm 
Directory: ldap://server:389 
Base DN: ou=group,dc=company-ps,dc=com 
Assign Groups:authorized 
group-search-filter: (&(objectClass=group)(member=%d)) 

私はまた、検索フィルタ、検索バインドDNと検索バインドパスワードを指定し、これらの値は、私の認証作品becuase重要ではありません。代わりに書くために私が持っている何をすべきか ???:

何をして動作していないが

<security-role-mapping> 
    <role-name>authorized</role-name> 
    <group-name>???</group-name> 
</security-role-mapping> 

私の質問は今ある私の日-application.xmlの役割への広告グループからの私のマッピングであります私は多くのことを試しました。私はグループのDN(CN=groupName,OU=Organizational Unit, DC=,...のようなものだけのグループ名を使用するが、何も働いた。

私が間違って何をしているのですか?

答えて

1

[OK]を、私は私のミスを発見した。ベースDNは、グループ検索のために使用されていますデフォルトではこれはあまりにも制限的でした。今すぐ動作します。

Matthias

関連する問題