Estoy tratando de otorgar la función ADMIN de GeoServer a los miembros de un grupo de Active Directory. He seguido la documentación aquí y aquí . Mis usuarios de Active Directory pueden iniciar sesión correctamente, pero los miembros de mi grupo de administración de Active Directory no reciben privilegios de ADMIN en GeoServer.
¿Hay algún problema con mi configuración (a continuación)?
He intentado muchos, muchos otros valores de filtro, sin ningún éxito. Incluso si no puede ofrecer una solución, los comentarios de cualquier persona que haya utilizado con éxito los grupos de Active Directory en GeoServer , me harán saber que la funcionalidad funciona según lo documentado.
Aquí están mis configuraciones de Autorización LDAP en GeoServer (los valores se han cambiado para la publicación pública, pero la estructura general es precisa):
Utilice los grupos LDAP para la autorización: checked
Enlace al usuario antes de buscar grupos: checked
Base de búsqueda de grupo: OU=Groups,OU=Department,OU=Company Name,DC=domain,DC=com
Filtro de búsqueda de grupo: (member={1})
donde {1} aparentemente es el nombre completo completo del usuario
Grupo para usar como ADMIN: GeoServer Admins
Grupo para usar como GROUP_ADMIN: GeoServer Admins
Cuando uso una utilidad LDAP (Administrador de Softerra LDAP), la siguiente configuración devolverá correctamente los grupos de un usuario:
Buscar DN: OU=Groups,OU=Department,OU=Company Name,DC=domain,DC=com
Filtro: (member=CN=Firstname Lastname,OU=Users,OU=Department,OU=Company Name,DC=domain,DC=com)
(No he configurado un servicio de roles LDAP en GeoServer, pero no creo que sea necesario si simplemente quiero asignar un grupo AD al rol ADMIN en GeoServer?)