3 回答

TA貢獻1780條經(jīng)驗 獲得超5個贊
不幸的是,不在 Microsoft Active Directory 上。
有一種叫做ExtensibleMatch的東西,但在 Microsoft Active Directory 上不受支持。
-吉姆

TA貢獻1772條經(jīng)驗 獲得超5個贊
字符串格式,例如:
CN=Users,OU=%s,OU=Goenter code hereodCompany,DC=gdcmpny,DC=com
不受支持,但我可以簡單地不在我的請求中指定整個層次結(jié)構(gòu)。
這對我有用:
OU=GoodCompany,DC=gdcmpny,DC=com

TA貢獻1848條經(jīng)驗 獲得超10個贊
您不需要使用完全限定的 DN 來對 Active Directory 服務(wù)器進行 LDAP 綁定。您可以使用 sAMAccountName 和 userPrincipalName 值對 AD LDAP 進行身份驗證...假設(shè)您在單個林中有一棵樹,這些值是通過將用戶提供的登錄 ID 與字符串連接而成的。
對于具有舊域名 GDCMPNY 的 AD 域 gdcmpny.com,登錄 ID 為 MyUserName 的用戶的 userPrincipalName MyUserName@gdcmpny.com和 sAMAccountName 為GDCMPNY\MyUserName,無論其 ID 在目錄結(jié)構(gòu)中的位置如何。
如果您在林中有多個域并且不能簡單地知道要添加到用戶 ID 的正確字符串,您可以在已知系統(tǒng)憑據(jù)下綁定,搜索用戶提供的登錄 ID,并返回完全限定的 DN (FQDN) 匹配條目。然后使用 FQDN 和用戶提供的密碼來驗證用戶的憑據(jù)。
- 3 回答
- 0 關(guān)注
- 184 瀏覽
添加回答
舉報