【问题标题】:How to retrieve attributes from LDAP in ping federate?如何在 ping federate 中从 LDAP 检索属性?
【发布时间】:2015-04-10 14:27:11
【问题描述】:

我已将 LDAP 过滤器选项指定为 uid=${username} 以获取用户名。我还需要获取其他属性,例如组织、电话号码、电子邮件等。我的系统中只配置了一个 LDAP 存储。我知道实现它的所有配置步骤。我对获取这些属性的 LDAP 过滤器感到震惊。这就是我遇到错误的地方。

例如,为了组织起来,我应该给出类似 o=${SOMETHING} 的内容 如何提供过滤器?

请告诉我。 谢谢, 阿斯维尼J

【问题讨论】:

    标签: ldap pingfederate


    【解决方案1】:

    我假设您已经在断言映射屏幕中指定您希望“检索附加属性”,然后您添加了现有的 LDAP 数据存储。

    过滤器仅用于定位您希望从中返回关联属性的单个用户记录。在之前的管理屏幕(LDAP 目录搜索)中,您可以指定要返回的用户属性。您只需指定 LDAP Base DN,然后从下拉列表中选择属性。您可以在管理员指南中找到更多信息 -

    http://documentation.pingidentity.com/display/PF73/Configuring+an+LDAP+Directory+Search#ConfiguringanLDAPDirectorySearch-2232188

    选择属性后,您就可以设置您的 LDAP 过滤器,通常只需使用“uid=${username}”这样简单的内容即可。这实际上取决于从您的 IDP 适配器传入的用户标识符以及需要如何指定查找。如果您使用的是 HTMLForm 适配器,那么您的用户很可能正在输入他们的 LDAP 用户 ID 值。

    【讨论】:

    • 感谢您的回复:) PF 在搜索过滤器中不接受除 uid 之外的任何内容。当我尝试提供类似“(objectClass=*)=${username} 之类的内容时,它会给我一个错误。但我可以在我的 ldap 中使用相同的过滤器进行 ldapSearch。谢谢。
    • 这很可能只是您的语法。 PF 可以在此屏幕上接受复合和可扩展的搜索过滤器。但是,执行的过滤器只能返回 1 个结果,否则会出现“超出搜索限制”错误。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-03-05
    • 2023-03-22
    • 1970-01-01
    • 2010-12-10
    • 1970-01-01
    相关资源
    最近更新 更多