10.5. LdapRolesMappingProvider
Code: LdapRoles
class: org.jboss.security.mapping.providers.role.LdapRolesMappingProvider
类型 :角色
此映射提供程序使用 LDAP 服务器将角色分配给用户,以搜索角色。
选项 | 类型 | 默认值 | 描述 |
---|---|---|---|
bindDN | 字符串 |
用于绑定用户和角色查询的 LDAP 服务器的 DN。此 DN 需要 | |
bindCredential | 字符串 |
| |
rolesCtxDN | 字符串 | 用于搜索用户角色的上下文的固定 DN。这不是实际角色所在的 DN,而是包含用户角色的对象的 DN。例如,在 Microsoft Active Directory 服务器中,这是用户帐户所在的 DN。 | |
roleAttributeID | 字符串 | role | 包含授权角色名称的 LDAP 属性。 |
roleAttributeIsDN | 布尔值 | false |
|
roleNameAttributeID | 字符串 | name |
|
parseRoleNameFromDN | 布尔值 | false |
指示查询返回的 DN 是否包含 |
roleFilter | 字符串 |
个搜索过滤器,用于查找与经过身份验证的用户关联的角色。从登录模块回调获取的输入 | |
roleRecursion | 数字 | 0 | 角色搜索的递归级别数将低于匹配的上下文。通过将此设置为 0 来禁用递归。 |
searchTimeLimit | 数字 | 10000 | 用户/角色搜索的超时时间(毫秒为单位)。 |
searchScope | 字符串 | SUBTREE_SCOPE | 要使用的搜索范围。 |