第 37 章 LDAP 连接
Business Central 为带有 Red Hat Process Automation Manager 的 LDAP 服务器提供了一个专用的 UserGroup 回调
实现,以便用户任务服务直接从 LDAP 服务检索用户、组和角色的信息。
您可以配置以下 LDAP UserGroupCallback
实现属性:
属性 | 描述 |
---|---|
| 用于连接到 LDAP 服务器的用户名。 如果没有指定,且 LDAP 服务器接受匿名访问,此属性是可选的。 |
| 用于连接到 LDAP 服务器的密码。 如果没有指定,且 LDAP 服务器接受匿名访问,此属性是可选的。 |
| LDAP 中的上下文,包含用户信息。 |
| LDAP 中的上下文,具有组和角色。 |
| LDAP 中的上下文,包含用户组和角色成员资格信息。
如果没有指定,且使用 |
| 过滤以搜索用户信息。 此属性通常包含替换键 {0},它们被替换为参数。 |
| 过滤搜索组和角色信息。 此属性通常包含替换键 {0},它们被替换为参数。 |
| 过滤器,用于搜索用户组和角色成员资格信息。 此属性通常包含替换键 {0},它们被替换为参数。 |
| LDAP 中用户 ID 的属性名称。
如果没有指定,且使用 |
| LDAP 中组和角色 ID 的属性名称。
如果没有指定,且使用 |
|
DN 中的用户 ID,指示回调在搜索角色前查询用户 DN。这是可选的,默认为 |
|
初始上下文工厂类名称;默认为 |
|
身份验证类型,其中可能的值是 |
|
要使用的安全协议,如 |
|
LDAP url (默认为 |
37.1. LDAP UserGroup 回调实现 复制链接链接已复制到粘贴板!
您可以通过使用以下方法之一配置相应的 LDAP 属性来使用 LDAP UserGroup 回调
实现:
以编程方式:使用对应的
LDAPUserGroupCallbackImpl
属性构建属性对象,并创建LDAPUserGroupCallbackImpl
并将相同的属性对象用作其参数。例如:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 声明性:在应用程序的根目录中创建
jbpm.usergroup.callback.properties
文件,或者将文件位置指定为系统属性。例如:
-Djbpm.usergroup.callback.properties=FILE_LOCATION_ON_CLASSPATH
确保您在启动用户任务服务器时注册 LDAP 回调。
例如:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow