【问题标题】:OpenIDM - AD Users REST APIOpenIDM - AD 用户 REST API
【发布时间】:2015-04-01 00:35:42
【问题描述】:

我是 openIDM 的新手,我正在尝试执行以下查询,结果为零,尽管我有很多 AD 用户存在,只是想知道我做错了什么,

$ 卷曲\

--header "X-OpenIDM-用户名: openidm-admin" \ --header "X-OpenIDM-密码:openidm-admin" \ "https://localhost:8443/openidm/managed/user?_queryId=query-all-ids"

结果:

{"query-time-ms":0,"result":[],"conversion-time-ms":0}

但它适用于群组

$ 卷曲\

--header "X-OpenIDM-用户名: openidm-admin" \ --header "X-OpenIDM-密码:openidm-admin" \ "https://localhost:8443/openidm/managed/group?_queryId=query-all-ids"

谢谢

【问题讨论】:

  • 您是否为您的 AD 帐户定义了连接器?您是否在该连接器和托管/用户之间创建了映射?您是否对该映射执行了侦察?
  • 谢谢我还没有配置,一旦配置更改后,我就可以同步AD用户了。
  • 您可以为自己的问题提供答案。请描述您如何将其作为答案。

标签: openidm


【解决方案1】:

修改 Sync.json 文件,添加用户相关信息,如以下链接所示,http://docs.forgerock.org/en/openidm/3.1.0/integrators-guide/index/chap-synchronization.html#synchronization-mappings-file

我的配置看起来像,

{ "name" : "managedUser_systemLdapAccounts", “来源”:“系统/AD/帐户”, “目标”:“托管/用户”, ... }

执行了同一个文档中提到的侦察作业,

$卷曲\ --cacert 自签名.crt \ --header "X-OpenIDM-用户名:openidm-admin" \ --header "X-OpenIDM-密码:openidm-admin" \ --header“内容类型:应用程序/json”\ --请求发布\ "https://localhost:8443/openidm/recon?_action=recon&mapping=systemLdapAccounts_managedUser"

另外,我在 Managed.JSON {"name", "user"}, {"name", "account"} 中添加了路由,但我认为这并不重要,当您执行托管对象查询时,您可以选择此文件中定义的任何端点并执行与它仍然有效的端点无关的不同查询。

谢谢

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2021-02-22
    • 2020-08-28
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-07-05
    相关资源
    最近更新 更多