关于是否可将memberUid作为绑定DN的技术咨询
是否可将memberUid作为LDAP绑定DN的技术咨询
嗨,Ram!针对你问的能不能用memberUid作为绑定DN这个问题,我来给你详细说说:
首先明确结论:不行,memberUid没法直接当成绑定DN来用。原因主要有这几点:
- 绑定DN(Distinguished Name)是LDAP里唯一定位一个条目的完整路径,比如你示例里的
cn=posixuser,cn=posixgroup,dc=memtesting,dc=com,它必须指向一个真实存在的LDAP条目。而memberUid只是posixGroup条目里的一个属性,用来记录关联用户的uid,本质上就是个字符串属性值,根本不是有效的DN格式。 - 看你提供的LDIF文件,
memberUid: posixuser只是标记了这个组关联的用户uid,但这个值没有包含用户条目的完整路径,LDAP服务器拿到它根本找不到对应的用户条目,自然没法完成绑定操作。
那正确的绑定姿势是什么呢?
如果你要让posixuser进行LDAP绑定,得用这个用户的完整DN,也就是你LDIF里写的cn=posixuser,cn=posixgroup,dc=memtesting,dc=com。有些LDAP服务器也支持简化的绑定格式,比如直接用uid=posixuser,dc=memtesting,dc=com(前提是你的用户条目在这个路径下,或者服务器配置允许这种格式),但memberUid本身肯定不行。
如果你的需求是通过组里的memberUid找到对应的用户,再用用户DN绑定,这倒是可行的:先做一次LDAP搜索,根据memberUid=posixuser找到对应的用户条目,提取它的DN,再用这个DN去做绑定操作。
备注:内容来源于stack exchange,提问作者ram ajay
相关产品推荐
相关产品推荐

