在Mac OS X上配置Nexus LDAP

问题描述

| 安装了Nexus,看起来非常不错。 LDAP配置分为两部分。在页面的上半部分,您提供用于身份验证的域信息和凭据等,然后下半部分与用户映射有关。 我终于获得认证成功。但是,用户映射失败。我收到错误消息:
There is an error communicating with the server.
LDAP Realm is not configured correctly: Failed to retrieve ldap information for users.
Nexus returned an error: ERROR 400: Bad Request
奇怪的是,您真正需要设置在底部的唯一对象是ou。我已经为用户设置了。我阅读了文档,并确认ou不应位于(dn)以上的搜索库中,并且我还注意到成功的身份验证(CRAM-MD5)位于服务器的日志中。     

解决方法

解决此问题。原来Open Directory不使用ou。将基本DN更改为cn = users和基本DN = cn = groups。现在可以使用了。 (猜猜没有其他人在Mac mini服务器上使用Nexus。) 对于组,我发现这些设置有效:
Group Type: Static groups
Base DN: cn=groups
Groups Subtree: false
Object Class: posixGroup
Group ID Attribute: cn
Group Member Attribute: memberUid
Group Member Format: ${username}
您可以通过测试来找到关键字
ldapsearch -x -LLL -h <domain.name> -b \"cn=groups,dc=<domain>,dc=<name>\"