J'essaie d'accorder le rôle GeoServer ADMIN aux membres d'un groupe Active Directory. J'ai suivi la documentation ici et ici . Mes utilisateurs Active Directory peuvent se connecter avec succès, mais les membres de mon groupe d'administration Active Directory ne reçoivent pas les privilèges ADMIN dans GeoServer.
Y a-t-il un problème avec ma configuration (ci-dessous)?
J'ai essayé de nombreuses autres valeurs de filtre, sans succès. Même si vous ne pouvez pas proposer de solution, les commentaires de toute personne ayant utilisé avec succès des groupes Active Directory dans GeoServer me feront savoir que la fonctionnalité fonctionne comme indiqué.
Voici mes paramètres d'autorisation LDAP dans GeoServer (les valeurs ont été modifiées pour la publication publique, mais la structure générale est exacte):
Utiliser des groupes LDAP pour l'autorisation: checked
Lier l'utilisateur avant de rechercher des groupes: checked
Base de recherche de OU=Groups,OU=Department,OU=Company Name,DC=domain,DC=com
groupe : Filtre de recherche de groupe:(member={1})
où {1} est apparemment le nom distinctif complet de l'utilisateur
Groupe à utiliser comme ADMIN: GeoServer Admins
Groupe à utiliser comme GROUP_ADMIN: GeoServer Admins
Lorsque j'utilise un utilitaire LDAP (Softerra LDAP Administrator), les paramètres suivants renvoient avec succès les groupes d'un utilisateur:
DN de recherche: OU=Groups,OU=Department,OU=Company Name,DC=domain,DC=com
Filtre: (member=CN=Firstname Lastname,OU=Users,OU=Department,OU=Company Name,DC=domain,DC=com)
(Je n'ai pas configuré de service de rôle LDAP dans GeoServer, mais je ne pense pas en avoir besoin si je veux simplement mapper un groupe AD au rôle ADMIN dans GeoServer?)