提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

基础排查-步骤二:检查用户/组织架构属性配置

|

问题描述

发现用户与组织架构无法正常导入时,需要检查一下属性配置中的用户属性跟组织架构属性是否配置正常。

有效排查步骤

一、先确定一下对接的LDAP类型是否选择正确了,atrust设备内置了是四种ldap服务器,分别是微软AD域,openldap,以及sangfor IDTrust ldap。每种ldap服务器都有内置的相应模板,所以对接时需要选择正确的ldap服务器类型。

二、检查用户属性中,用户过滤条件是否配置正确,一般选择AD域为对接的ldap服务器的话,默认用户过滤条件为(objectCategory=person),组织架构过滤条件为(ou=*),检查配置如果不是默认,可以尝试先改回默认配置再测试。如图:



二、如果客户的LDAP服务器是openldap,一般标准的openldap默认的用户属性为(objectclass=person),但是有些非表标准的openldap服务器用户的属性字段不一定是默认配置,需要我们使用ldapAdmin之类的工具去连接服务器确认一下需要导入的用户属性字段,如图:截图中的用户过滤我们一般可以是使用(objectClass=person)或者uid=*等方式。




解决方案

一、先将用户/组织架构属性配置配置正确,不设置多余的过滤条件测试看是否可行,如果可以导入可能是之前的过滤条件配置不对
二、如果检查过滤属性都配置无异常,还是无法导入,请执行步骤三

我要分享
文档编号: 223023
作者: admin
更新时间: 2023-01-05 17:29
适用版本: