【问题标题】:Extends LDAP Read Only WSO2扩展 LDAP 只读 WSO2
【发布时间】:2017-07-21 13:26:15
【问题描述】:

我正在使用 WSO2 产品、IS 和 API 网关。 我的用例是:我有一个只读 LDAP 用户存储,它具有一些属性,例如姓名、姓氏、电子邮件等。显然在 LDAP 只读中我无法添加新用户的属性,例如我想添加一个属性(声称) 名称为“个人资料”。我找到了一些文档,但我不明白如何做到这一点。 (https://docs.wso2.com/display/IS510/Writing+a+Custom+User+Store+Manage)。

如果我理解得很好,我必须创建一个新的用户存储(例如 MYSQL DB),我可以在其中映射 LDAP 的用户,还可以添加自定义属性。 这是正确的做法吗?

另一个问题是:如果上述考虑是正确的,我该如何配置 2 User Store?

【问题讨论】:

    标签: mysql ldap wso2 wso2is


    【解决方案1】:

    一种无需任何代码的方法如下。

    1. 根据您的偏好在 WSO2 中创建新声明,例如“个人资料”。

    2. 将此声明映射到 ReadOnly LDAP 的现有未使用属性。 例如将个人资料映射到FAX街道地址等。

    3. 修改您的服务提供商的配置并将此新声明作为身份验证响应发送给您的服务提供商。

    4. 现在您可以使用所需的任何值更新此 LDAP 属性,服务提供商将收到此声明,名为“配置文件”。

    【讨论】:

    • 感谢您的回复。这是一种解决方法吗?无论如何,我没有服务提供商,但我有一个只读的主 LDAP 和一个其他用户存储列表。
    • 是的,这是一种解决方法。您不需要创建用户存储来获取自定义声明。其他解决方案是,您可以使用自己的逻辑创建自定义 cliam 处理程序,以从任何外部来源(如 MySQL 或调用任何服务等)获取声明。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-07-30
    • 1970-01-01
    • 2013-01-10
    • 1970-01-01
    相关资源
    最近更新 更多