如何从Websphere 7.0在Jboss EAP 6.4中携带Ldap设置

如何从Websphere 7.0在Jboss EAP 6.4中携带Ldap设置,ldap,settings,jboss6.x,Ldap,Settings,Jboss6.x,我试图在JBoss EAP 6.4上为LDap连接进行与Websphere 7.0相同的设置 我在红帽门户网站、stackoverflow和其他来源上读了很多关于它的文章,但我仍然无法让它工作 在Websphere上,这些设置的顺序相同 User filter: (&(|(cn=%v)(samAccountName=%v))(objectclass=user)) Group Filter: (&(cn=%v)(objectclass=group

我试图在JBoss EAP 6.4上为LDap连接进行与Websphere 7.0相同的设置

我在红帽门户网站、stackoverflow和其他来源上读了很多关于它的文章,但我仍然无法让它工作

在Websphere上,这些设置的顺序相同

    User filter:
    (&(|(cn=%v)(samAccountName=%v))(objectclass=user)) 

    Group Filter:
    (&(cn=%v)(objectclass=group)) 

    User ID map:
    *:CN 

    Group ID map:
    *:CN 
在Standalone.xml上,我有这些行,我认为这是错误的

        <security-realm name="LDAPRealm">
            <authentication>
                <ldap connection="ldap_connection" base-dn="ou=users,ou=people,dc=example,dc=com">
                    <advanced-filter filter="samAccountName=%v"/>
                </ldap>
            </authentication>
            <authorization>
                <ldap connection="ldap_connection">
                    <username-to-dn>
                        <advanced-filter base-dn="ou=users,ou=people,dc=example,dc=com" user-dn-attribute="cn" filter="samAccountName=%v"/>
                    </username-to-dn>
                    <group-search group-name="SIMPLE" iterative="true" group-dn-attribute="dn" group-name-attribute="uid">
                        <group-to-principal search-by="DISTINGUISHED_NAME" base-dn="ou=groups,dc=group-to-principal,dc=wildfly,dc=org" recursive="true">
                            <membership-filter principal-attribute="memberOf"/>
                        </group-to-principal>
                    </group-search>
                </ldap>
            </authorization>
        </security-realm>

因此,我需要使jboss设置与Websphere完全相同,但我现在两天内都无法设置。我对这个时代完全陌生

我已启用RBAC作为访问控制提供程序。我所期望的是nbeing要求登录,在我输入凭证后,我需要从LDap服务器验证凭证,然后让我进入

先谢谢你