Ich versuche, Mitgliedern einer Active Directory-Gruppe die GeoServer ADMIN-Rolle zuzuweisen. Ich habe die Dokumentation hier und hier befolgt . Meine Active Directory-Benutzer können sich erfolgreich anmelden, aber die Mitglieder meiner Active Directory-Administratorgruppe erhalten in GeoServer keine ADMIN-Berechtigungen.
Gibt es ein Problem mit meiner Konfiguration (unten)?
Ich habe viele, viele andere Filterwerte ohne Erfolg ausprobiert. Auch wenn Sie keine Lösung anbieten können , lassen mich Kommentare von Personen, die Active Directory-Gruppen in GeoServer erfolgreich verwendet haben, wissen, dass die Funktionalität wie dokumentiert funktioniert.
Hier sind meine LDAP-Autorisierungseinstellungen in GeoServer (Werte für die öffentliche Veröffentlichung wurden geändert, aber die allgemeine Struktur ist korrekt):
Verwenden Sie LDAP-Gruppen zur Autorisierung: checked
Binden Sie den Benutzer, bevor Sie nach Gruppen checked
suchen: OU=Groups,OU=Department,OU=Company Name,DC=domain,DC=com
Gruppensuchbasis : Gruppensuchfilter:(member={1})
wobei {1} anscheinend der vollständige definierte Name des Benutzers ist.
Gruppe, die als ADMIN verwendet werden soll: GeoServer Admins
Gruppe, die als GROUP_ADMIN verwendet werden soll: GeoServer Admins
Wenn ich ein LDAP-Dienstprogramm (Softerra LDAP Administrator) verwende, geben die folgenden Einstellungen die Gruppen eines Benutzers erfolgreich zurück:
Such-DN: OU=Groups,OU=Department,OU=Company Name,DC=domain,DC=com
Filter: (member=CN=Firstname Lastname,OU=Users,OU=Department,OU=Company Name,DC=domain,DC=com)
(Ich habe keinen LDAP-Rollendienst in GeoServer eingerichtet, glaube aber nicht, dass ich dies tun muss, wenn ich einfach eine AD-Gruppe der ADMIN-Rolle in GeoServer zuordnen möchte.)