Active DirectoryグループのメンバーにGeoServer ADMINロールを付与しようとしています。私はこことここのドキュメントに従っています。Active Directoryユーザーは正常にログインできますが、Active Directory管理者グループのメンバーはGeoServerでADMIN権限を受け取りません。
私の設定(下記)に問題はありますか?
私は他の多くのフィルター値を試しましたが、成功しませんでした。ソリューションを提供できない場合でも、GeoServerでActive Directoryグループを正常に使用したことのあるユーザーからのコメントにより、機能がドキュメントどおりに機能していることがわかります。
次に、GeoServerでのLDAP承認の設定を示します(値は公開投稿用に変更されていますが、一般的な構造は正確です)。
承認のために使用するLDAPグループ: checked
グループを検索する前に、バインドユーザー: checked
グループ検索ベース: OU=Groups,OU=Department,OU=Company Name,DC=domain,DC=com
グループ検索フィルター: (member={1})
{1}は明らかに、ユーザーの完全な識別名である
ADMINとして使用するグループ: GeoServer Admins
グループはGROUP_ADMINとして使用します: GeoServer Admins
LDAPユーティリティ(Softerra LDAP Administrator)を使用すると、次の設定でユーザーのグループが正常に返されます。
検索DN: OU=Groups,OU=Department,OU=Company Name,DC=domain,DC=com
フィルター: (member=CN=Firstname Lastname,OU=Users,OU=Department,OU=Company Name,DC=domain,DC=com)
(GeoServerにLDAP役割サービスを設定していませんが、1つのADグループをGeoServerのADMIN役割にマップするだけの場合は必要ないでしょうか?)