WSO2中的角色层次是

WSO2中的角色层次是,wso2,roles,wso2is,Wso2,Roles,Wso2is,我使用wso2 is管理web服务来获取用户信息。使用此服务,我可以获得用户所属的所有角色,但通过继承可以获得用户所属的角色 例如,有role1和role2。Role2是active directory中Role1的成员,当我获得用户信息时,我只得到该用户是Role2的成员。我也需要得到角色1,因为角色2是角色1的孩子 这怎么可能归档 致以最诚挚的问候。我不想让您失望,但我相信默认的userstore管理器无法使用它。对于组搜索,似乎只执行一个LDAP查询,因此返回直接组成员身份(组中没有组)。

我使用wso2 is管理web服务来获取用户信息。使用此服务,我可以获得用户所属的所有角色,但通过继承可以获得用户所属的角色

例如,有role1和role2。Role2是active directory中Role1的成员,当我获得用户信息时,我只得到该用户是Role2的成员。我也需要得到角色1,因为角色2是角色1的孩子

这怎么可能归档


致以最诚挚的问候。

我不想让您失望,但我相信默认的userstore管理器无法使用它。对于组搜索,似乎只执行一个LDAP查询,因此返回直接组成员身份(组中没有组)。

是这不支持OOB。不支持:(但请求的功能不是通过内置工具实现的。事实上,可能有一种方法可以获得组/角色的平面列表,编写自定义userstore manager,在找到组时递归查询AD。我们正在尝试在声明中设置嵌套组。为此,我们创建自定义声明处理程序并检索嵌套组在Java中,我们还尝试使用可扩展的匹配规则()设置自定义声明,但没有成功。我们正在执行类似的操作—扩展userstore管理器,覆盖DoGetExternalRoleListoUser(角色从另一个源读取)。问题是,您必须递归地跟踪内部组引用到某个级别。。说得好,Gabriel,我们也会尝试一下。我不知道您是否使用active directory,但有一个规则可以检索Nest角色。不幸的是,我们未能使其正常工作()