Oracle 中间件 Weblogic与OID集成配置
首先oid服务器上的Users节点下新建weblogic用户
在Groups下创建Administrator,Administrators组,组成员包括weblogic:
创建OAMIdentityAsserter和OIDAuthenticator 两个提供程序,并重新排序。
进入提供程序界面
锁定编辑后新建Provider
创建OIDAuthenticatior时选择的是OracleInternetDirectoryAuthenticator:
另外还要创建OAMIdentityAsserter
按如下顺序重新排序:
进入DefaultAuthenticator,修改控制标记
如图配置OAMIdentityAsserter
如下配置OIDAuthenticator
在提供程序特定页面,按照如下进行配置:
· 用户
o 基本DN:cn=Users,dc=baiyyy,dc=com
o 所有用户筛选器:(&(uid=*)(objectclass=person))
o 名称筛选器中的用户:(&(cn=%u)(objectclass=person))
o 用户搜索访范围:subtree
o 用户名属性:cn
o 用户对象类:person
· 组
o 组基本DN:cn=Groups, dc=baiyyy,dc=com
o 所有组筛选器:(&(cn=*)(|(objectclass=groupofUniqueNames)(objectclass=orcldynamicgroup)))
o 名称筛选器中的组:(|(&(cn=%g)(objectclass=groupofUniqueNames))(&(cn=%g)(objectclass=orcldynamicgroup)))
o 组搜索范围:subtree
o 组成员资格搜索:unlimited
o 最大组成员资格搜索级别:0
· 静态组
o 静态组名属性:cn
o 静态组对象类:groupofuniquenames
o 静态成员DN属性:uniquemember
o 通过成员DN筛选器得到的静态组DN:(&(uniquemember=%M)(objectclass=groupofuniquenames))
· 动态组
o 动态组名属性:cn
o 动态组对象类:orcldynamicgroup
o 动态成员URL属性:labeleduri
· 一般信息
o 连接池大小:6
o 连接超时:0
o 连接重连次数限制:1
o 并行连接延迟:0
o 结果时间限制:0
o 跟踪参照:启用
o 启用高速缓存:启用
o 高速缓存大小:32
o 高速缓存TTL:60
o GUID属性:orclguid