OpenIDM - AD 用户 REST API

OpenIDM - AD Users REST API

我是 openIDM 的新手,我正在尝试执行以下查询,结果为零,尽管我有很多 AD 用户存在,只是想知道我做错了什么,

$ 卷曲\

--header "X-OpenIDM-Username: openidm-admin" \ --header "X-OpenIDM-Password: openidm-admin" \ “https://localhost:8443/openidm/managed/user?_queryId=query-all-ids

结果:

{"query-time-ms":0,"result":[],"conversion-time-ms":0}

但它适用于群组

$ 卷曲\

--header "X-OpenIDM-Username: openidm-admin" \ --header "X-OpenIDM-Password: openidm-admin" \ “https://localhost:8443/openidm/managed/group?_queryId=query-all-ids

谢谢

修改Sync.json文件,增加用户相关信息如下link,http://docs.forgerock.org/en/openidm/3.1.0/integrators-guide/index/chap-synchronization.html#synchronization-mappings-file

我的配置看起来像,

{ "name" : "managedUser_systemLdapAccounts", "source" : "System/AD/Account", "target" : "managed/user", ... }

执行了同一文档中提到的侦察工作,

$卷曲\ --cacert self-signed.crt \ --header "X-OpenIDM-Username: openidm-admin" \ --header "X-OpenIDM-Password: openidm-admin" \ --header "Content-Type: application/json" \ --请求POST\ “https://localhost:8443/openidm/recon?_action=recon&mapping=systemLdapAccounts_managedUser

此外,我在 Managed.JSON {"name", "user"}, {"name", "account"} 中添加了路线,但我看到这没有没关系,当您执行托管 object 查询时,您可以选择此文件中定义的任何端点并执行与它仍然有效的端点无关的不同查询。

谢谢