知姜娜2017-09-21发表iMCEIA与第3方LDAP服务器对接账号名属性不一致的问题分析iMCEIA从第3方LDAP服务器同步账号信息,通过LDAP用户进行认证,发现iMC上同步的LDAP账号名非LDAP服务器上实际账号名而是用户的姓名.
第3方LDAP服务器上账号名对应的属性是givenname,和iMC上同步策略中的属性不一致.
无.
LDAP用户进行认证,发现iMC上同步的LDAP账号名非LDAP服务器上实际账号名而是用户的姓名.
在增加LDAP服务器配置中选择的账号名属性为sAMAccountName而客户需求的属性为givenname,所以当LDAP用户进行认证时,输入的账号名在LDAP服务器上对应的是用户姓名,和实际需求不符.
在iMC服务器上增加LDAP服务器配置,用户>接入策略管理>LDAP业务管理>服务器配置>增加LDAP服务器,在高级信息中增加用户名属性名称,缺省的是sAMAccountName,增加完成.
增加同步策略名称为ldap,过滤条件自动关联出账号名属性为sAMAccountName.
增加完同步策略后,进行同步账号,账号同步成功后,使用LDAP账号进行认证,结果同步到iMC上的LDAP用户的账号名对应的是LDAP服务器上用户姓名,而非实际LDAP账号的账号名,和客户的实际需求不符.
在增加LDAP服务器配置中选择的账号名属性为sAMAccountName而客户需求的属性为givenname,所以当LDAP用户进行认证时,输入的账号名在LDAP服务器上对应的是用户姓名,和实际需求不符,所以就需要修改iMC上增加LDAP服务器时对应的账号名属性和LDAP服务器上账号名属性一致.
增加LDAP服务器配置时,可以自定义用户名属性名称为DAP服务器上对应的属性名称givenname.
官方网站:点击访问王小玉网络官网活动方案:买美国云服务器就选MF.0220.CN 实力 强 强 强!!!杭州王小玉网络 旗下 魔方资源池 “我亏本你引流活动 ” mf.0220.CNCPU型号内存硬盘美国CERA机房 E5 2696v2 2核心8G30G总硬盘1个独立IP19.9元/月 续费同价mf.0220.CN 购买湖北100G防御 E5 2690v2 4核心4G...
数脉科技(shuhost)8月促销:香港独立服务器,自营BGP、CN2+BGP、阿里云线路,新客立减400港币/月,老用户按照优惠码减免!香港服务器带宽可选10Mbps、30Mbps、50Mbps、100Mbps带宽,支持中文本Windows、Linux等系统。数脉香港特价阿里云10MbpsCN2,e3-1230v2,16G内存,1T HDD 或 240G SSD,10Mbps带宽,IPv41个,...
点击进入亚云官方网站(www.asiayun.com)公司名:上海玥悠悠云计算有限公司成都铂金宿主机IO测试图亚洲云Asiayun怎么样?亚洲云Asiayun好不好?亚云由亚云团队运营,拥有ICP/ISP/IDC/CDN等资质,亚云团队成立于2018年,经过多次品牌升级。主要销售主VPS服务器,提供云服务器和物理服务器,机房有成都、美国CERA、中国香港安畅和电信,香港提供CN2 GIA线路,CE...