免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 5192 | 回复: 3
打印 上一主题 下一主题

[ldap] ldap BINDDN的几个小问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-05-14 16:55 |只看该作者 |倒序浏览
Dear 各位大侠,

[場景]

我有一台server A 需要user使用公司的域帳戶和pwd來進行身份的驗證,以便記錄用戶的使用情況。

現在已知的域帳戶server為E, 我需要配置server A的ldap使其能夠到E来验证,

故需要配置/etc/ldap.conf


之前成功的一個案例的/etc/ldap.conf的配置如下,因為目前我還沒有取得 E 的任何權限,所以先請教關於BINDDN的一些問題:

1.        BINDDN 是什麽? 何時需要在ldap.conf 中配置BINDDN ?
2.        BINDDN 中的CN,OU等信息是需要我在獲取eapac.ericsson.se的權限后手動添加的嗎?
3.        關於CN,OU中 user 的login info, 還需要我手動新建輸入碼?還是可以使用之前 E 服務器上的信息 ?

#
# LDAP Defaults
#

# See ldap.conf(5) for details
# This file should be world readable but not world writable.

#BASE   dc=example, dc=com
#URI    ldap://ldap.example.com ldap://ldap-master.example.com:666

#SIZELIMIT      12
#TIMELIMIT      15
#DEREF          never
URI ldap://eapac.E.se
BASE dc=eapac,dc=E,dc=se
TLS_CACERTDIR /etc/openldap/cacerts
TLS_REQCERT never
TLS_CRLCHECK none
BINDDN CN=aaa,OU=bbb,DC=eapac,DC=E,DC=se
BINDPW P74H3puVEfREx7Tr


非常感謝您的幫助~~

论坛徽章:
0
2 [报告]
发表于 2013-05-14 17:52 |只看该作者
binddn就是你用那个域用户进行认证,要写明的

论坛徽章:
0
3 [报告]
发表于 2013-05-15 08:35 |只看该作者
回复 2# pix77


   如果我暂时没有权限来访问这个域账户服务器,请问该怎么办??

论坛徽章:
0
4 [报告]
发表于 2013-05-15 08:59 |只看该作者
回复 3# youngbit007


    那就无解了,好比数据库一样,需要用户名和密码一样,没有的话,你怎么进去
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP