【问题标题】:Glassfish 4 LDAP Realm with nested AD groups具有嵌套 AD 组的 Glassfish 4 LDAP 领域
【发布时间】:2015-02-23 07:30:58
【问题描述】:

对于我的应用程序,我需要能够让用户通过 Active Directory 登录。我已经在 Glassfish 4 中配置了 LDAP 领域,只要用户是我指定的组的一部分,一切都会正常运行。但是,当用户是嵌套组的成员时,Glassfish 不会按应有的方式映射组。

我一直在寻找这个,我发现 Glassfish 还没有为嵌套组做好准备。虽然这些语句来自 Glassfish V2 和 3.x。

我也找不到解决办法。

消耗

【问题讨论】:

标签: java jakarta-ee active-directory glassfish ldap


【解决方案1】:

Microsoft 指定了用于获取嵌套组的特定搜索过滤器。我发现的过滤器仅适用于特定组的(嵌套)成员,而不是特定用户的(嵌套)组。我需要使用的组搜索过滤器是这个:

(member:1.2.840.113556.1.4.1941:=%d)

我希望任何寻找这个问题的答案的人都能找到这篇文章。对于其他 Microsoft Active Directory 特定过滤器,请单击 here

【讨论】: