3

我已经设法在 activiti-standalone-context.xml 下配置到 LDAP 的连接

<property name="configurators">
          <list>
              <bean class="org.activiti.ldap.LDAPConfigurator">

                <!-- Server connection params -->
                <property name="server" value="ldap://10.0.1.35" />
                <property name="port" value="389" />
                <property name="user" value="CN=Activiti,CN=Users,DC=DOMAIN,DC=COM" />
                <property name="password" value="pass" />

                <!-- Query params -->
                <property name="baseDn" value="DC=DOMAIN,DC=COM" />
                <property name="queryUserByUserId" value="(&amp;(objectclass=user)( sAMAccountName ={0})" />
                <property name="queryUserByFullNameLike" value="(&amp;(objectclass=user) (|({0}=*{1}*)({2}=*{3}*)))" />
                <property name="queryGroupsForUser" value="(&amp;(objectclass=group) (uniqueMember={0}))" />

                <!-- Attribute config -->
                <property name="userIdAttribute" value="sAMAccountName" />
                <property name="userFirstNameAttribute" value="cn" />
                <property name="userLastNameAttribute" value="sn" />

                <property name="groupIdAttribute" value="cn" />
                <property name="groupNameAttribute" value="cn" />

              </bean>
          </list>
        </property>

在 ui-context 下

  <list>
    <value>admin</value>
  </list>
  </property>
  <property name="userGroups">
    <list>
      <value>user</value>
    </list>

但是,当尝试使用域用户登录时:无效的用户或密码

在日志中没有错误,

谢谢

4

1 回答 1

2

检查日志是否与此属性相关。

< property name="baseDn" value="DC=DOMAIN,DC=COM" / >

如果为真 - 通过添加更多信息来检查 baseDn 的值,例如:

< property name="baseDn" value="ou=your_own_ou,dc=domain,dc=com" / >

请记住这里使用了CAP 字符。

于 2014-04-25T06:10:32.593 回答