Active DirectoryグループをGeoServerロールにマッピングする
Active DirectoryグループのメンバーにGeoServer ADMINロールを付与しようとしています。私はこことここのドキュメントに従っています。Active Directoryユーザーは正常にログインできますが、Active Directory管理者グループのメンバーはGeoServerでADMIN権限を受け取りません。 私の設定(下記)に問題はありますか? 私は他の多くのフィルター値を試しましたが、成功しませんでした。ソリューションを提供できない場合でも、GeoServerでActive Directoryグループを正常に使用したことのあるユーザーからのコメントにより、機能がドキュメントどおりに機能していることがわかります。 次に、GeoServerでのLDAP承認の設定を示します(値は公開投稿用に変更されていますが、一般的な構造は正確です)。 承認のために使用するLDAPグループ: checked グループを検索する前に、バインドユーザー: checked グループ検索ベース: OU=Groups,OU=Department,OU=Company Name,DC=domain,DC=com グループ検索フィルター: (member={1}) {1}は明らかに、ユーザーの完全な識別名である ADMINとして使用するグループ: GeoServer Admins グループはGROUP_ADMINとして使用します: GeoServer Admins LDAPユーティリティ(Softerra LDAP Administrator)を使用すると、次の設定でユーザーのグループが正常に返されます。 検索DN: OU=Groups,OU=Department,OU=Company Name,DC=domain,DC=com フィルター: (member=CN=Firstname Lastname,OU=Users,OU=Department,OU=Company Name,DC=domain,DC=com) (GeoServerにLDAP役割サービスを設定していませんが、1つのADグループをGeoServerのADMIN役割にマップするだけの場合は必要ないでしょうか?)