Я пытаюсь использовать WSO2IS с Active Directory LDS.
Использование магазина для отображения и чтения пользователей - не проблема. Однако при редактировании пользователя возникает сбой.
Пользователи расположены в подразделениях в AD и в синхронизированных AD LDS. (Мы используем AD LDS для добавления атрибутов пользователя без изменения исходного AD.)
Когда я редактирую пользователя, он будет перемещен IS в UserSearchBase. IS все еще может отображать пользователя - на данный момент.
Когда AD LDS синхронизируется с AD, пользователь будет перемещен обратно в исходное OU.
IS не сможет найти пользователя, потому что он все еще ищет пользователя в «новом» месте в корне UserSearchBase.
Только если я перезапущу ИС, пользователь снова будет найден.
Я попытался воссоздать поведение вручную:
- Создать пользователя в OU, расположенном в UserSearchBase
- Отредактируйте пользователя с IS
- Вернуть пользователя в исходное положение в OU в AD.
- IS выдает ошибку
Есть ли способ указать IS оставить DN / местоположение пользователя как есть?
Есть ли способ отключить кеширование? (Без влияния на производительность?)
С уважением, Мат