Tomcat和LDAP-can';无法使身份验证正常工作

Tomcat和LDAP-can';无法使身份验证正常工作,tomcat,ldap,Tomcat,Ldap,基本上,我已经设置了Tomcat通过LDAP验证用户,但是我无法理解这些OU参数。。。下面是粘贴所有所需配置和LDAP结构的链接: http://tny.cz/ce47c71f 另外请注意这里的评论,广告树是非常扩展的,我希望能够以任何用户的身份登录到DC=comapny,DC=corp中的任何组 有人能帮我实现吗?我确实尝试过各种配置,尽管对LDAP身份验证知之甚少 Tomcat版本是5.5.36 编辑:这让我工作起来了 <Realm className="org.apache

基本上,我已经设置了Tomcat通过LDAP验证用户,但是我无法理解这些OU参数。。。下面是粘贴所有所需配置和LDAP结构的链接:

http://tny.cz/ce47c71f
另外请注意这里的评论,广告树是非常扩展的,我希望能够以任何用户的身份登录到DC=comapny,DC=corp中的任何组

有人能帮我实现吗?我确实尝试过各种配置,尽管对LDAP身份验证知之甚少

Tomcat版本是5.5.36

编辑:这让我工作起来了

    <Realm className="org.apache.catalina.realm.JNDIRealm"
     debug="99"
     connectionName="..."
     connectionPassword="..."
     connectionURL="ldap://comp.corp:3268"
     userBase="dc=comp,dc=corp"
     userSearch="(sAMAccountName={0})"
     userSubtree="true"
     roleBase="dc=comp,dc=corp" />

试试这个:

<Realm className="org.apache.catalina.realm.JNDIRealm"
debug="99"
connectionName="CN=admin,OU=Special,OU=Groups,DC=company,DC=corp"
connectionPassword="password"
connectionURL="ldap://company.corp:3268"
userBase="dc=company,dc=corp"
userSearch="(mail={0})"
roleBase="dc=company,dc=corp"/>

-吉姆