# Tiempo de espera en milisegundos
para
respuestas
#idp.authn.LDAP.responseTimeout = PT3S
## Configuración SSL, ya sea jvmTrust, certificateTrust o keyStoreTrust
#idp.authn.LDAP.sslConfig = certificateTrust
## Si utiliza certificateTrust, establezca la ruta del certificado de confianza
idp.authn.LDAP.trustCertificates = %{idp.home}/credentials/ldap-server.crt
## Si utiliza keyStoreTrust arriba, establezca la ruta del almacén de confianza
idp.authn.LDAP.trustStore = %{idp.home}/credentials/ldap-server.truststore
## Devolver atributos durante la autenticación
#idp.authn.LDAP.returnAttributes = nombrePrincipalUsuario, nombreCuentaSAM
idp.authn.LDAP.returnAttributes = *
## Propiedades de resolución DN ##
# Resolución de DN de búsqueda, utilizada por anonSearchAuthenticator, bindSearchAuthenticator
#
para
ANUNCIO: CN=Usuarios,DC=ejemplo,DC=org
idp.authn.LDAP.baseDN = CN=users,DC=cisco,DC=com
idp.authn.LDAP.subtreeSearch =
verdadero
*idp.authn.LDAP.userFilter = (sAMAccountName={user})*
# bind search configuration
#
para
ANUNCIO: idp.authn.LDAP.bindDN=adminuser
@domain
.com
idp.authn.LDAP.bindDN = administrador
@cisco
.com
idp.authn.LDAP.bindDNCredential = Cisco
@123
# Resolución de formato DN, utilizada por directAuthenticator, adAuthenticator
#
para
AD usa idp.authn.LDAP.dnFormat=%s
@domain
.com
#idp.authn.LDAP.dnFormat = %s
@adfsserver
.cisco.com
# Configuración de atributos LDAP, consulte attribute-resolver.xml
# Nota:
este
es probable que no se aplique al uso de configuraciones de resolución V2 antiguas
idp.attribute.resolver.LDAP.ldapURL = %{idp.authn.LDAP.ldapURL}
idp.attribute.resolver.LDAP.connectTimeout = %{idp.authn.LDAP.connectTimeout:PT3S}
idp.attribute.resolver.LDAP.responseTimeout = %{idp.authn.LDAP.responseTimeout:PT3S}
idp.attribute.resolver.LDAP.baseDN = %{idp.authn.LDAP.baseDN:undefined}
idp.attribute.resolver.LDAP.bindDN = %{idp.authn.LDAP.bindDN:undefined}
idp.attribute.resolver.LDAP.bindDNCredential = %{idp.authn.LDAP.bindDNCredential:undefined}
idp.attribute.resolver.LDAP.useStartTLS = %{idp.authn.LDAP.useStartTLS:
verdadero
}
idp.attribute.resolver.LDAP.trustCertificates = %{idp.authn.LDAP.trustCertificates:undefined}
idp.attribute.resolver.LDAP.searchFilter = (sAMAccountName=$resolutionContext.principal)