掲示板

Не выгружаются пользователи из LDAP

10年前 に Alexander Ovchinnikov によって更新されました。

Не выгружаются пользователи из LDAP

New Member 投稿: 3 参加年月日: 13/12/20 最新の投稿
Заполняю раздел Connection, проверяю (Test LDAP Connection) говорит "Liferay has successfully connected to the LDAP server.".
При заполнении раздела "User mapping" и проверке "Test LDAP Users" выходит сообщение "No users were found." Мои настройки подключения к LDAP приведены в при крепленных скринах. В качестве LDAP использую Active Directory.
В логах Liferay пишет "14:02:08,190 ERROR [http-bio-8080-exec-9][LDAPAuth:341] Problem accessing LDAP server com.liferay.portal.UserScreenNameException: Screen name cannot be null for".
Дорогое сообщество, скажите пожалуйста как необходимо настроить подключение к LDAP чтобы импорт заработал. Заранеее боооольшущее спасибо.
thumbnail
10年前 に Alexey Melnikov によって更新されました。

RE: Не выгружаются пользователи из LDAP

Regular Member 投稿: 108 参加年月日: 12/03/27 最新の投稿
А у вас в AD атрибут cn заполнен?
Можно попробовать использовать sAMAccountName.

Для пароля в AD нужно использовать атрибут unicodePwd

И напоследок: objectClass=inetOrgPerson? У вас точно пользователи обладают этим классом?

Судя по скриншотам - это еще и лайфрей 6.0 или 5.2.3?
10年前 に Alexander Ovchinnikov によって更新されました。

RE: Не выгружаются пользователи из LDAP

New Member 投稿: 3 参加年月日: 13/12/20 最新の投稿
Установлен Liferay 6.2.1 (CentOS 6.5, PostgreSQL 9.3)
cn заполнен (написано полное ФИО)
поставил sAMAccountName unicodePwd
objectClass=inetOrgPerson - убрал , не помогло(что либо нужно ставить в этом фильтре?)
Спасибо за ответ
thumbnail
10年前 に Alexey Melnikov によって更新されました。

RE: Не выгружаются пользователи из LDAP

Regular Member 投稿: 108 参加年月日: 12/03/27 最新の投稿
Да если только objectClass=user
Остальное выглядит нормально в ваших настройках.

Можно включить дополнительное логирование на пакетах:
com.liferay.portal.security.ldap
com.liferay.portal.security.auth
поставив уровень debug.
thumbnail
10年前 に Konstantin Chudinov によって更新されました。

RE: Не выгружаются пользователи из LDAP

Junior Member 投稿: 43 参加年月日: 13/04/23 最新の投稿
Не знаю, актуально ли еще, но
1) Попробуйте (objectClass=person)
2) Задать Base DN = OU=All Users, DC=Your domain
В общем тут нужно указать organizational unit всех пользователей.
9年前 に Cyber Katze によって更新されました。

RE: Не выгружаются пользователи из LDAP