【问题标题】:Spring Security and multiple ldap configurationSpring Security 和多个 ldap 配置
【发布时间】:2012-06-04 11:57:24
【问题描述】:

我使用 Spring Security 来管理用户和组证券。

所有数据都存储在 ldap 服务器中。我的配置如下:

  <authentication-manager alias="authenticationManager">
         <ldap-authentication-provider 
           user-search-filter="(mail={0})"
           user-search-base=""
           group-search-filter="(uniqueMember={0})"
           group-search-base="ou=groups"
           group-role-attribute="cn"
           role-prefix="ROLE_"
           user-context-mapper-ref="contextMapper">
         </ldap-authentication-provider>
         <lda
  </authentication-manager>

  <beans:bean id="contextMapper" class="com.mycompany.CustomContextMapper">
    <beans:property name="indexer" ref="entityIndexer" />
  </beans:bean>

  <ldap-user-service  server-ref="ldapServer" user-search-filter="(mail={0})" />

  <ldap-server manager-dn="cn=admin,dc=springframework,dc=org" manager-password="password" url="ldap://server/dc=springframework,dc=org" id="ldapServer" />

所有运行都像魅力一样。现在,如果第一个 ldap 服务器关闭(回退),我想添加第二个 ldap 服务器。我找不到一个简单的方法来做到这一点。

所以,我的问题很简单:如何在此配置中添加第二个 ldap 服务器以在第一个服务器关闭时提供备用?

【问题讨论】:

    标签: spring-security ldap high-availability


    【解决方案1】:

    url 属性使用空格分隔值:

    url="ldap://server1/dc=springframework,dc=org ldap://server2/dc=springframework,dc=org"
    

    参考:LDAP & LDAPS URLs

    【讨论】:

      【解决方案2】:

      这太简单了,我错过了。

      只需配置多个url,用空格隔开即可:

      <ldap-server ... url="ldap://server1/dc=springframework,dc=org ldap://server2/dc=springframework,dc=org" />
      

      【讨论】:

      • 你领先我几秒。
      【解决方案3】:

      前面的答案都是正确的。

      我想添加有关 LDAP 服务器冗余的信息。由于这是添加多个 LDAP url 的目标,希望它有用。

      我测试了几个场景:

      对于 LDAP 服务器 url(url1, url2)

      如果 url 指定的两个 LDAP 服务器都关闭,应用程序登录将失败。

      如果一台 LDAP 服务器出现故障。将 server1 视为 url1 : ldap://url1 (无论 url1 的位置是第 1 还是第 2),应用程序都可以正常工作。

      如果任一 url 语法错误: url1 : ldap://MALFORMED_URL ,应用程序将无法启动。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2015-10-12
        • 2014-12-30
        • 2014-04-01
        • 2016-04-13
        • 2018-11-03
        • 2021-12-30
        • 2017-10-20
        • 2014-02-14
        相关资源
        最近更新 更多