OpenDS DSMLv2 аутентификация
Я настроил OpenDS и установил службу DSML в Tomcat.
Я могу убедиться, что установка работает правильно. Однако я не могу пройти проверку подлинности, чтобы внести изменения с помощью службы DSML.
В soapUI я подготовил запрос. Я ввел принципал и пароль в свойствах базовой аутентификации HTTP-запроса.
Тем не менее, при выполнении вызова я получаю следующее сообщение об ошибке в ответе от службы:
The entry o=TestOrgUnit,dc=example,dc=com cannot be added due to insufficient access rights
Как правильно указать учетные данные в противном случае? Это то, что должно быть сделано в сообщении запроса SOAP?
1 ответ
Это должно работать, пока принципал находится в форме DN (существующего пользователя). Сервер также должен иметь настройки контроля доступа, чтобы пользователи могли добавлять записи.
Недостаточные права доступа, по-видимому, указывают на то, что либо соединение LDAP не было аутентифицировано, либо ACI не позволяют этому пользователю добавить каталог OpenDS.
Возможно, вы захотите проверить шлюз OpenDJ DSML, так как он предлагает больше возможностей, чем OpenDS в отношении аутентификации (включая поддержку LDAPS). Транк или OpenDJ 2.5.0-Xpress1 имеют такую поддержку.
С уважением,
Людовик Пуату
ForgeRock - менеджер по продукту для OpenDJ. http://opendj.forgerock.org/