2013-06-04 71 views
0

我无法使用OpenAM控制台创建用户。我使用Active Directory作为用户配置文件数据存储。我可以查看AD中存在的用户和组,但无法在控制台中创建用户。无法在OpenAM控制台中创建用户

在我收到错误,如日志文件,

amConsole.error我得到了下面的错误。

"Chrish|user|/|Plug-in com.sun.identity.idm.plugins.ldapv3.LDAPv3Repo encountered an ldap exception. LDAP Error 53: The LDAP server is unable to perform the specified operation."id=amAdmin,ou=user,dc=example,dc=com e830efb407eb01cd01 "Not Available" SEVERE dc=example,dc=com "cn=dsameuser,ou=DSAMEUsers,dc=example,dc=com" CONSOLE-4 amConsole.error "Not Available"

amConsole.access.log我得到了以下错误:

Chrish|user|/ id=amAdmin,ou=user,dc=example,dc=com e830efb407eb01cd01 "Not Available" INFO dc=example,dc=com "cn=dsameuser,ou=DSAME Users,dc=example,dc=com" CONSOLE-1 amConsole.access "Not Available".

帮我解决这个问题。

感谢, Karthick

回答

0

1)它可能不是使用OpenAM控制台(或其他OpenAM的API)的供应(这是你做了什么)一个好主意......它需要的一个很好的理解OpenAM数据存储/ IdRepo概念,尤其是在使用多个数据存储的情况下。

2)如果OpenAM写入 'unicodePwd' 属性AD这有通过LDAPS

-Bernhard

0

做你看着OpenIDM这里的解决方案?它专为您需要处理用户创建的情况而设计,并且可以将这些更改(CRUD)应用于您的目录(AD)。它有一个基本的用户界面,你也可以点击REST界面。

我同意Bernhard的说法,控制台是一个很难完成这种活动的地方。

相关问题