Часто встречающиеся проблемы и пути их устранения#

Отсутствующий атрибут при подключении LDAP ресурса#

При использовании коннектора LDAP может возникнуть следующая ошибка:

Couldn't add object. Reason: Schema violation during processing shadow: account: null (OID:null): Schema violation: javax.naming.directory.SchemaViolationException([LDAP: error code 65 - Entry uid=aa,ou=people,dc=example,dc=com violates the Directory Server schema configuration because it is missing attribute sn which is required by objectclass person])

Непосредственная причина этой ошибки — отсутствие атрибута sn. Атрибут sn является обязательны для стандартного объектного класса inetOrgPerson LDAP. Поэтому попытка создать аккаунт без этого атрибута будет прервана с ошибкой. Скорее всего атрибут sn отсутствует из-за того, что свойство учетной карточки familyName (Фамилия), которое является источником данных для маппинга, не содержит значения.

Решение проблемы заключается в конфигурировании маппингов таким образом, что свойство familyName всегда будет заполнено, например подтягиванием значения свойства fullName, если для familyName не поставляется значение.