關于 Apache http 服務器中的 LDAP 身份驗證,我想知道為什么只向指令提供一個sAMAccountName或userPrincipalNameAuthLDAPBindDN而不是提供用戶的完整dn也有效。
檔案指出您必須提供一個DN作為該指令的引數,但我試圖只提供一個sAMAccountName,并且它有效。提供userPrincipalName也有效。我很困惑。為什么有效?
是因為我正在連接到 AD 服務器嗎?
uj5u.com熱心網友回復:
Microsoft Active Directory 實施了一個名為Ambiguous Name Resolution (ANR)的系統,該系統允許用戶決議以允許 LDAP 系結。
轉載請註明出處,本文鏈接:https://www.uj5u.com/gongcheng/345185.html
