【发布时间】:2018-02-26 10:58:50
【问题描述】:
目前,我们将 WSO2IS 与 OpenLDAP 用户存储一起使用,其中我们的用户具有一些自定义属性。 WSO2IS 配置为将这些自定义属性作为 OpenID Connect 令牌中的声明返回。
现在我们想将我们的应用程序(包括 WSO2IS/OpenLDAP)安装到具有自己的 Active Directory 的新客户端。该客户希望其用户能够使用存储在 AD 中的凭据登录,但我们不允许将自定义属性放入客户的 AD。
是否可以配置 WSO2IS,使用户通过 Active Directory 进行身份验证,但生成的 OpenID Connect 令牌从单独的 OpenLDAP 存储中获取声明?
【问题讨论】:
标签: active-directory ldap wso2 wso2is openldap