OpenLDAP 用户属性校验无法通过


#1
  • Choerodon平台版本:0.14.0

  • 运行环境:自主搭建

  • 问题描述:
    image

iam日志

请尽量详细的描述您遇到的问题,以便我们能更快速的提供解决办法。

如:创建了一个已启用状态的项目,并分配了项目管理员的权限,但是菜单中并没有项目部署,环境流水线等菜单选项

  • 执行的操作:
    如:创建了一个新用户并给用户分配了项目管理员权限,使用该用户登录系统

  • 报错信息(请尽量使用代码块的形式展现):

  • 建议:

    提出您认为不合理的地方,帮助我们优化用户操作


LDAP测试通过,但是日志报错。同步失败
#2

没人回复???


#3

你要同步的用户同时满足objectclass=inetOrgPerson&objectclass=person&objectclass=shadowAccount&objectclass=organizationalPerson吗
这里是在baseDn下面查100个对象去校验的,然后这100个对象都没有cn和mail字段,就判定为不匹配的


#4

明明是有这个用户啊


#5


#6

你的dn是cn=dongfang,ou=group
但是你截的用户在ou=People下面


#7

dn 改 ou=Peple 也不行啊


#8

我这里是做了memberOf 应该也能关联到的


#9

除了 iam 还有哪里可以看相关的日志?


#10

只有iam的,改成ou=person看下日志是什么


#11


ou=People 测试通过了


#12

嗯这个地方其实可以加个字段的,就是需要同步的用户所在的路径
现在默认是使用管理员登陆的那个baseDn


#13

怎么同步用户?
我点了同步 半天没响应


#14

什么样子,截个图


#15


一直在转
iam 日志


#16


也没同步记录


#17


有报错 说是 匿名用户问题,我这里匿名用户是禁止访问的 更不能获得组织相关信息


#18

你这个一直转的问题可能是我们前端的一个bug


#19

这个匿名查询的异常不用管,我这个先匿名查询,查不到的话使用登录名和密码登陆去查询。属性匹配通过就没问题。


#20

关键是没同步过来


什么记录也没有