2016-03-24 23 views
0

PingFederate çalışan bir test örneği almaya çalışıyorum. LDAP yetkisi ile ilgili bir sorun yaşıyorum. AD ve PF-IDP ve SP'mi barındıran ayrı bir sunucu barındıran tek bir sunucum var. Test amaçlarım için htmlformadapter kurulumum var. Ben https://IDPSERVER:9031/idp/SSO.saml2PingFederate IDP Yapılandırma LDAP ile

yönlendirilmiş olsun ve ben html formunu görmek için olsun https://SPSERVER:9031/sp/startSSO.ping?PartnerIdpId=sppartner

: Ben vurduğunda gibi Yani, benim SP TOA url başlattı. kullanıcı olarak geçerli kimlik bilgilerini girdiğimde: ADuser pwd: ADpwd

we didn't recognise the username or password .... hatası alıyorum. Ben Domain\User olarak kullanıcı adımı girerseniz sunucu günlükleri, ben o ben yanlış yapıyorum 11:18:20,610 DEBUG [LDAPUsernamePasswordCredentialValidator] search sAMAccountName=domain\5cuser 11:18:20,610 DEBUG [LDAPPasswordCredentialValidatorResult] LDAP error authenticating user in 'MyDC01'. The response was interpreted as 'authn.srvr.msg.user.not.found'.

aşağıda gibi günlüklerinde bozuk olur, 11:18:20,610 DEBUG [LDAPUsernamePasswordCredentialValidator] search sAMAccountName=guest 11:18:20,610 DEBUG [LDAPPasswordCredentialValidatorResult] LDAP error authenticating user in 'MyDC01'. The response was interpreted as 'authn.srvr.msg.user.not.found'.

görüyor musunuz? Veri deposu yapılandırmalarımı kontrol ettim ve testler iyi çalışıyor.

teşekkürler

+0

benim doğrulayıcı yapılandırmasındaki ek CONFIG vardır –

cevap

0

Tamam. Parola doğrulayıcı yapılandırmamda boş bir YB'ye başvurmaktaydım. PingIdentity'den Federico'a teşekkürler. `Arama Tabanı \t CN = Kullanıcılar, CN = BUILTIN, DC = MyDomain -Yıllığı, DC = com` ` Filtre ara \t sAMAccountName = $ {username} `: Burada