如果要使用 LDAP 来存储用户属性(即 iim.userprops.store =ldap),则需确保 iim_ldap.usergroupbinddn 和 iim_ldap.usergroupbindcred 的值拥有对目录的目录管理器级别访问权限。