Oak LDAP IdentityProvider kann Benutzende und Gruppen in AEMaaCS nicht synchronisieren
Oak LDAP IdentityProvider in Adobe Experience Manager as a Cloud Service (AEMaaCS) kann Benutzende und Gruppen nicht in einem externen LDAP-Verzeichnis (Lightweight Directory Access Protocol) synchronisieren. Dies führt zu fehlenden Benutzer- und Gruppeneinträgen, die eine ordnungsgemäße Autorisierung und Bereitstellung blockieren. Um das Problem zu beheben, aktualisieren Sie die LDAP-Konfiguration und synchronisieren Sie den Trigger erneut.
Beschreibung description
Umgebung
Adobe Experience Manager as a Cloud Service (AEMaaCS)
Problem/Symptome
- Die Anwendung kann keine Gruppen aus dem externen LDAP-Verzeichnis synchronisieren.
- Gruppeneinträge werden nicht aufgelöst, was zu fehlenden Autorisierungszuordnungen führt.
- Benutzersuchen geben keine übereinstimmenden Einträge zurück und blockieren die Bereitstellung und den Zugriff.
Auflösung resolution
Führen Sie zur Behebung des Problems folgende Schritte aus:
-
Legen Sie
userConfig.baseDNauf den richtigen LDAP-Pfad für Benutzereinträge fest. Beispiel:OU=EndUsers,OU=Corporate,OU=Accounts,DC=example,DC=com or DC=example,DC=com. -
Überprüfen und passen Sie die
userConfig.extraFilterEinstellung:- Entfernen Sie
extraFilter, falls nicht erforderlich. - Verwenden Sie bei Bedarf einen Filter, der auf der Gruppenmitgliedschaft basiert, anstatt hartcodierte Benutzernamen wie
(memberOfFilterTemplate = "(|(memberOf=CN=Group1,...)(memberOf=CN=Group2,...))").
- Entfernen Sie
-
Setzen Sie
groupConfig.baseDNauf den richtigen LDAP-Pfad für Gruppeneinträge. Beispiel:OU=Global,OU=Unmanaged,OU=Groups,DC=example,DC=com. -
Konfigurieren Sie Gruppeneinstellungen:
groupConfig.objectClasses = [ group]festlegen.groupMemberAttribute = memberfestlegen.
-
Legen Sie
user.membershipNestingDepthauf 1 oder höher fest, um die Synchronisierung verschachtelter Gruppenmitgliedschaften zu aktivieren. -
Führen Sie die Benutzersynchronisierung über die JMX-Konsole oder durch Anmeldung mit einem Testkonto erneut aus.
-
Vergewissern Sie sich, dass Gruppen unter
/home/groups/<IDP name>angezeigt werden und Benutzern die richtigen Mitgliedschaften zugewiesen werden.
Zusätzliche Hinweise:
-
In Active Directory-Umgebungen:
- Stellen Sie sicher, dass Attribute wie
sAMAccountName,objectClassund Mitgliedschaft mit Ihrer Verzeichnisstruktur übereinstimmen. - Gruppen bleiben möglicherweise nicht unter
/home/groups/ldapin AEM as a Cloud Service erhalten, werden aber zur Autorisierung trotzdem korrekt aufgelöst.
- Stellen Sie sicher, dass Attribute wie
-
Adobe IMS ist der unterstützte Identitätsanbieter für die Autorenauthentifizierung in AEM as a Cloud Service. Andere Anbieter bleiben möglicherweise nicht über Updates hinweg zuverlässig.