Active directory 将Weblogic与Active Directory一起使用。用户和组必须在同一个单元组中?

Active directory 将Weblogic与Active Directory一起使用。用户和组必须在同一个单元组中?,active-directory,weblogic,authenticator,Active Directory,Weblogic,Authenticator,我正在使用Active Directory对应用程序中的用户进行身份验证。 当我把用户和组放在同一个组织单元下时,身份验证就可以了,甚至权限也可以(我将用户分配给组) 问题是,当我将组(权限)放在不同的组织单元下时,它与我放置用户的OU不同:我们可以在Weblogic管理控制台上看到权限,但在应用程序中,用户无法访问所需的功能(权限) 配置: +Weblogic 10.3.3.0,带有自定义验证器; +Active Directory 2008。您是否在安全域中设置了自定义提供程序来提取用户?是

我正在使用Active Directory对应用程序中的用户进行身份验证。 当我把用户和组放在同一个组织单元下时,身份验证就可以了,甚至权限也可以(我将用户分配给组)

问题是,当我将组(权限)放在不同的组织单元下时,它与我放置用户的OU不同:我们可以在Weblogic管理控制台上看到权限,但在应用程序中,用户无法访问所需的功能(权限)

配置: +Weblogic 10.3.3.0,带有自定义验证器;
+Active Directory 2008。

您是否在安全域中设置了自定义提供程序来提取用户?是的,我创建了一个custum AD_验证器。对于用户,我表示第一个组织单位,对于组,我表示另一个组织单位(两个OU是分离的,它们没有相同的父级)。德克萨斯州