|
|
MyApps Ldap属性
user.loginno sAMAccountName //ldap登录名
user.name cn //ldap用户名 (英文/中文 不一定和ldap登录名一致)
user.id ? (ldap中用户ID 属性未知)
ldap域中有两个用户
用户1具体信息
姓:张
名:三
显示名称:张三
用户登录名:zhangsan
用户1隶属 Users下的用户 用户1的用户dn: cn=张三,cn=Users
或
user1 ldap中具体信息
姓:zhang
名:san
显示名称:zhangsan
用户登录名:zhangsan
usre1 隶属 Users下的用户 user1的用户dn: cn=zhangsan,cn=Users
Users是2003域控制器中默认的 不属于OU,Users下的用户的DN格式标准为: cn=?,cn=Users
用户2隶属组织单元下的用户,组织单元名称:org/某某机构
用户2ldap中具体信息
姓:张
名:三
显示名称:张三
用户登录名:zhangsan
user2的用户dn: cn=张三,ou=org/某某机构
或
user2 ldap中具体信息
姓:zhang
名:san
显示名称:zhangsan
用户登录名:zhangsan
user2的用户dn: cn=zhangsan,ou=org/某某机构
组织单元下的用户的DN格式标准为: cn=?,ou=组织单元
如果组织单元还有下级组织单元,DN格式标准为: cn=?,ou=组织单元1,ou=组织单元
组织单元有可以能为英文/中文
MyApps中Ldap配置:用户Dn--->cn=?,cn=Users 如这样配置 cn=? '?'所取为登录名
这个登录名为ldap中的登录名和用户DN 不一定是一致的
如果用户用户1登录 UserDn:cn=zhangsan,cn=Users 如果实际的DN为cn=张三,cn=Users 这样登录是无法验证到ldap的
如果用户用户2登录 UserDn:cn=zhangsan,cn=Users 用户名和实际的DN中的CN如果是一致,但是实际的DN为cn=zhangsan,cn= org/某某机构 这样和实际的Ldap中的UserDn不一致同样无法验证到ldap的
这样配置等于已经固定了用户的DN格式 如上述用户DN格式是不确定的 每个用户隶属 组织单元 或 默认Users 时 用户的DN是不一样的 |
|