2009-05-19 91 views
1

我正在使用redmine(鐵路客票管理),我希望用戶能夠使用他們的網絡用戶和密碼登錄。訪問域用戶通過亞當

我已經遵循了Microsoft的ADAM分步指南並在本地機器上設置了ADAM實例。

http://www.microsoft.com/downloads/details.aspx?familyid=5163B97A-7DF3-4B41-954E-0F7C04893E83&displaylang=en

http://www.microsoft.com/downloads/details.aspx?displaylang=es&FamilyID=9688f8b9-1034-4ef6-a3e5-2a2a57b5c8e4

我已經成功地創建了幾個亞當賬戶,設置自己的密碼,我coud從Rails應用程序連接到它們。

我不得不在管理平臺輸入下面的conf:

 
host: localhost 
port: 369 
account: CN=admin,OU=ADAM users,O=Microsoft,C=US (an adam administrator account I've created) 
password: xxx 
base DN: O=Microsoft,C=US (taken from the step by step guide) 

attribute to map to the name of the login: name 

問題是我希望能夠檢查對域用戶,而不是我手動添加到ADAM數據庫的用戶..

因此,我已經可以連接到ldap服務器,我該如何使用它來驗證域帳戶?

有沒有辦法實現這個?

- 的Windows XP SP3

亞當SP1

redmine的0.8.3

紅寶石1.8.6(2008-08-11 PATCHLEVEL 287)[I386-mswin32]

回答

1

你想"proxy authentication".

來自鏈接的描述在下面(我的編輯評論用黑體字):

什麼是代理驗證?代理 驗證允許用戶 執行簡單的綁定到AD LDS (又名ADAM) 實例,同時仍然保持 關聯到Active Directory 帳戶。

另請參閱以下鏈接中的「綁定通過ADAM代理對象」一節: Managing Authentication in ADAM

相關問題