anyliz 发表于 2011-10-18 14:33
我也在配置LDAP同步碰到问题啦,感觉这个还是比较搞的。
我的错误:
我是按这个配置的,你也是吗?我将ldap.principal项改成 administrator@test.org 或者 cn=administrator,cn=users,dc=test,dc=org,出现的问题都一样。
#---------Ldap settings Start------------ authentic=ldap #通过ldap进行登录认证 ldap.type=ad #当使用微软AD时需要增加这句话 ldap.factoryclass=com.sun.jndi.ldap.LdapCtxFactory ldap.provider=ldap://192.168.0.164:389 #AD服务器的地址 ldap.domain=ou=org1,ou=org,dc=weaver,dc=com,dc=cn #AD同步组织单位名称和AD服务器域名称 #ou:组织名称,多个层级时可以添加多个OU,按上面格式用ou隔开逆序写出 #dc:域名称的分隔,如果域名称为weaver.com.cn则按照上面方式用dc分隔顺序写出 ldap.domain.1=ou=org2,ou=org,dc=weaver,dc=com,dc=cn ldap.domain.2=ou=org3, ou=org,dc=weaver,dc=com,dc=cn #AD同步时有多个组织需要同步,在ldap.domain后面加连续的.1…N, #支持多组织同步功能在e-cology5.0及以上版本支持 ldap.principal=Administrator #AD服务器的管理员密码,需要增删改权限 ldap.credentials=1 #AD服务器的密码 #---------Ldap settings end------------
|