WSO2 IS 使用内部 LDAP 创建次用户存储



我需要在WSO2 IS 5.9中组织多个用户存储(辅助(中的用户。我可以使用 WSO2 IS 内部 LDAP 执行此操作吗?我没有任何其他外部用户存储(ldap,广告等(

关于这种组织用户的方式,是否有另一种方法可以在主用户存储中对用户进行分组,以便我可以将特定的用户存储/组与定义的服务提供商一起使用?

关于第一个问题,答案是否定的。内部嵌入式 LDAP 是主要用户存储。不能将其用作次级用户存储。此外,不建议在生产中使用嵌入式 LDAP。因此,最好设置一个外部LDAP服务器,以便您可以使用身份服务器连接到该服务器并使其成为用户存储。[1]

关于第二个问题,我的建议是在创建SP时,有一个混合角色会自动为该服务提供商创建。您可以将该角色分配给需要根据服务提供商分组的用户。[2]

[1]. https://is.docs.wso2.com/en/5.9.0/setup/configuring-secondary-user-stores/

[2]. https://is.docs.wso2.com/en/5.9.0/learn/configuring-roles-and-permissions-for-a-service-provider/

这不是对你的问题的直接回答。但只是提到以防万一是否有帮助。

您可能需要检查 WSO2 IS 中的租户。它在内部使用相同的 LDAP,但为 LDAP 中的每个租户创建隔离的 OU。

最新更新