【问题标题】:LDAP Group Filter for authorization in Activiti用于 Activiti 中授权的 LDAP 组过滤器
【发布时间】:2013-12-20 14:26:23
【问题描述】:

我在activiti中使用activiti-ldap jar来实现ldap。我能够成功通过身份验证,但我无法执行授权。

代码正在使用下面的过滤器进行身份验证(它正在给出结果)

(&(objectClass=person)(objectClass=user)(sAMAccountName=my-name))

代码使用以下过滤器进行授权(即基于经过身份验证的用户的搜索组)。枚举没有给出任何结果

(&(objectClass=group)(member=my-distinguised-name))

但是,当使用相同的组过滤器 Softerra LDAP Browser 时,它会给出结果。

NamingEnumeration< ? > namingEnum = initialDirContext.search(baseDn, searchExpression, createSearchControls());

while (namingEnum.hasMore()) {
System.out.println("Inside While");
}

我确定,我错过了一些东西。谁能指出我的错误?

【问题讨论】:

    标签: ldap activiti ldap-query spring-ldap


    【解决方案1】:

    我不确定这是否能回答您的问题,但是在将专有名称与 Active Directory 一起使用时必须注意的事项(我假设它是 Active Directory,因为有 sAMAccountName 属性)是逗号或其他DN 中的特殊字符(例如 cn=Harley, Gregory)。逗号和其他特殊字符需要使用单个反斜杠(“\”)进行转义,Softerra 可能会在查询字符串中自动为您转义。

    就像我说的,它可能无法回答您的问题,但可能会为您提供搜索途径。

    干杯, 格雷格

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2012-11-30
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-10-27
      相关资源
      最近更新 更多