找回密码
 注册成为天翎用户
查看: 2725|回复: 10

有关LDAP登陆的问题

[复制链接]
榕基000991 发表于 2012-5-2 17:02:02 | 显示全部楼层 |阅读模式
本帖最后由 purple 于 2012-5-14 10:39 编辑

要求描述:
要求用户在登录系统时,平台去另一台2003server的AD控制器中验证用户名和密码。但是根据要求修改平台相关配置后未能成功,“登录提示 ldap连接失败  code:49 ”。
平台版本:myApps-2.5.sp5.10357 sqlserver版本

相关配置如图所示

请教这是那方面问题。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册成为天翎用户

×
 楼主| 榕基000991 发表于 2012-5-2 18:00:13 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册成为天翎用户

×
回复

使用道具 举报

purple 发表于 2012-5-2 18:05:13 | 显示全部楼层
您好,之前负责这块的同事离职了,关于您的LDAP具体的使用,已提交至研发同事那边确认,有结果了,会给您答复,带来不便,敬请见谅。
回复

使用道具 举报

shary 发表于 2012-5-3 10:48:28 | 显示全部楼层
请参考下附件文档中关于LDAP的使用。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册成为天翎用户

×
回复

使用道具 举报

 楼主| 榕基000991 发表于 2012-5-3 17:47:38 | 显示全部楼层
有两个疑问:

1、myapps平台去Windows ActiveDirectories 中去查用户的时候,没有使用有查询权限的账户就能读取AD中的用户信息?
2、用户ID映射的LDAP字段,在Windows ActiveDirectories 没有用户ID的任何属性,是否会对登录造成影响?
回复

使用道具 举报

shary 发表于 2012-5-4 09:34:32 | 显示全部楼层
回复 5# 榕基000991


    您好,关于您的第一个问题,肯定是需要用查询权限的用户才能获取用户信息。关于您的第二个问题LDAP那里所指的uid其实是对应平台的登录账号。具体您可以参考上个帖子提供给您的关于LDAP配置的帖子。给您带来不便很抱歉。
回复

使用道具 举报

 楼主| 榕基000991 发表于 2012-5-4 09:51:29 | 显示全部楼层
回复  榕基000991


    您好,关于您的第一个问题,肯定是需要用查询权限的用户才能获取用户信息。关于 ...
shary 发表于 2012-5-4 09:34



    平台内对LDAP有查询权限的用户是在哪里配置的?
回复

使用道具 举报

 楼主| 榕基000991 发表于 2012-5-4 09:53:05 | 显示全部楼层
LDAP设置中用户DN配置,怎样配置才能动态读取用户?如果下面所示,LDAP中可能存在这几中类型的用户DN
CN=tan,CN=Users
CN=U_tan,OU=jihua
CN=U_tan5,OU=mishuchu,OU=jihuabu
CN=用户1,OU=计划部
回复

使用道具 举报

shary 发表于 2012-5-4 10:04:11 | 显示全部楼层
您好,很抱歉,关于LDAP的配置已经提交研发。后续会给到您解决方案。目前我这边也不太清楚具体的配置方法。给您带来不便很抱歉。
回复

使用道具 举报

 楼主| 榕基000991 发表于 2012-5-4 11:35:15 | 显示全部楼层
MyApps            Ldap属性

user.loginno      sAMAccountName  //ldap登录名
user.name         cn  //ldap用户名 (英文/中文 不一定和ldap登录名一致)
user.id           ?  (ldap中用户ID 属性未知)

ldap域中有两个用户
用户1具体信息
姓:张
名:三
显示名称:张三
用户登录名:zhangsan
用户1隶属 Users下的用户  用户1的用户dn: cn=张三,cn=Users

user1 ldap中具体信息
姓:zhang
名:san
显示名称:zhangsan
用户登录名:zhangsan
usre1 隶属 Users下的用户  user1的用户dn: cn=zhangsan,cn=Users

Users是2003域控制器中默认的 不属于OU,Users下的用户的DN格式标准为: cn=?,cn=Users

用户2隶属组织单元下的用户,组织单元名称:org/某某机构
用户2ldap中具体信息
姓:张
名:三
显示名称:张三
用户登录名:zhangsan
user2的用户dn:  cn=张三,ou=org/某某机构

user2 ldap中具体信息
姓:zhang
名:san
显示名称:zhangsan
用户登录名:zhangsan
user2的用户dn:  cn=zhangsan,ou=org/某某机构


组织单元下的用户的DN格式标准为: cn=?,ou=组织单元
如果组织单元还有下级组织单元,DN格式标准为: cn=?,ou=组织单元1,ou=组织单元
组织单元有可以能为英文/中文

MyApps中Ldap配置:用户Dn--->cn=?,cn=Users 如这样配置   cn=? '?'所取为登录名
这个登录名为ldap中的登录名和用户DN 不一定是一致的
如果用户用户1登录  UserDn:cn=zhangsan,cn=Users 如果实际的DN为cn=张三,cn=Users 这样登录是无法验证到ldap的

如果用户用户2登录  UserDn:cn=zhangsan,cn=Users 用户名和实际的DN中的CN如果是一致,但是实际的DN为cn=zhangsan,cn= org/某某机构 这样和实际的Ldap中的UserDn不一致同样无法验证到ldap的

这样配置等于已经固定了用户的DN格式 如上述用户DN格式是不确定的 每个用户隶属 组织单元 或 默认Users 时 用户的DN是不一样的
回复

使用道具 举报

本版积分规则

手机版|天翎MyApps技术社区 ( 粤ICP备11093750号 )

GMT+8, 2026-8-13 19:38

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表