Рейтинг:0

ldapsearch Или другие средства для проверки пользователей

флаг cn

Я попробовал несколько ответов об использовании ldapsearch, но не смог пройти аутентификацию с помощью службы ldap с сервера Linux. Я не уверен, какие параметры использовать? я пробую эту команду

ldp=ldap://ldap.xyz.com
пользователь = joe.john 
ldapsearch -x -D "uid=$user,dc=xyz,dc=com" \
           -W -H $ldp -b "dc=xyz,dc=com" \
           -s sub 'uid=$user'

Ошибка :
Введите пароль LDAP: 
ldap_bind: неверные учетные данные (49)
        дополнительная информация: невозможно выполнить привязку к серверу каталогов в качестве пользователя uid=joe.john,dc=xyz,dc=com, поскольку на сервере нет такого пользователя

Я не уверен в указанных выше параметрах, хотя пробовал разные варианты Я не уверен, кого спросить в текущей организации. Как только я аутентифицируюсь, мне также нужно проверить несколько других идентификаторов пользователей. используя ту же команду или другие средства.

Рейтинг:0
флаг in

ldapsearch синтаксис выглядит хорошо, так что он должен работать.

Первое (хотя и тривиальное) — проверить, используете ли вы правильный пароль.

Если вы абсолютно уверены, что указали правильный пароль, возможно, вы неправильно указали своего пользователя. При привязке к LDAP вам необходимо указать точное DN вашего пользователя. Ты дал uid=$пользователь,dc=xyz,dc=com, что мне кажется странным (хотя синтаксически правильным), так как пользователи обычно находятся где-то «глубже», в своих собственных ОУ. Итак, если DN вашего пользователя на самом деле uid=$user,ou=users,ou=auth,dc=xyz,dc=com, то вы не сможете выполнить привязку к тому, что использовали.

Если DN правильное, вы можете попробовать добавить -Z опция (которая выдает StartTLS) или с помощью LDAP вместо LDAP. Возможно, каталог LDAP настроен на отклонение любых попыток аутентификации при незашифрованном соединении.

Sriram avatar
флаг cn
спасибо за Ваш ответ. Я понятия не имею, что такое DN на самом деле. Есть ли какая-нибудь команда для получения этой информации? ИЛИ, есть ли содержимое какого-либо файла (например, в разделе и т. д.), которое я должен искать, чтобы узнать, как сделать запрос? И т.д
флаг in
DN означает «Отличительное имя», и это (в случае LDAP) что-то вроде «uid=user,ou=unit,dc=domain,dc=com». Об этом невозможно догадаться, если вы не знаете структуру базы данных LDAP. Вам следует обратиться к администраторам сервера LDAP за дополнительной информацией.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.