Невозможно создать пользователей в консоли OpenAM

Я не могу создать пользователя с помощью консоли OpenAM. Я использую Active Directory в качестве хранилища данных профиля пользователя. Я могу просматривать пользователей и группы, присутствующие в AD, но не могу создавать пользователей в консоли.

В файле журнала я получаю сообщение об ошибке, например,

В amConsole.error я получил следующую ошибку.

«Chrish|user|/|Plug-in com.sun.identity.idm.plugins.ldapv3.LDAPv3Repo обнаружил исключение ldap. Ошибка LDAP 53: сервер LDAP не может выполнить указанную операцию». id=amAdmin,ou= user,dc=example,dc=com e830efb407eb01cd01 «Недоступно» СЕРЬЕЗНО dc=example,dc=com «cn=dsameuser,ou=DSAMEUsers,dc=example,dc=com» CONSOLE-4 amConsole.error «Недоступно»

В amConsole.access.log я получил следующую ошибку:

Chrish|user|/ id=amAdmin,ou=user,dc=example,dc=com e830efb407eb01cd01 «Недоступно» INFO dc=example,dc=com «cn=dsameuser,ou=DSAME Users,dc=example,dc=com " CONSOLE-1 amConsole.access "Недоступно".

Помогите мне решить эту проблему.

Спасибо, Картик


person user1537056    schedule 04.06.2013    source источник


Ответы (2)


1) возможно, не рекомендуется использовать консоль OpenAM (или другие API-интерфейсы OpenAM) для подготовки (это то, что вы делаете) ... это требует хорошего понимания концепции хранилища данных OpenAM / IdRepo, особенно если несколько хранилищ данных используются.

2) если OpenAM записывает атрибут unicodePwd в AD, это должно быть сделано через LDAPS

-Бернхард

person Bernhard Thalmayr    schedule 05.06.2013

Смотрели ли вы на OpenIDM как на решение здесь? Он разработан для случаев, когда вам нужно обрабатывать создание пользователей, и эти изменения (CRUD) могут быть применены к вашему каталогу (AD). Он имеет базовый пользовательский интерфейс, и вы также можете использовать интерфейс REST.

Я согласен с Бернхардом в том, что консоль — сложное место для такого рода деятельности.

person Darrell O'Donnell    schedule 06.06.2013