2011-01-10 98 views
10

什麼是匿名綁定?而且,爲什麼當用戶提供他/她的憑證進行身份驗證時,我需要使用匿名綁定?什麼是LDAP匿名綁定?

爲什麼我需要匿名綁定到ldap服務器,然後使用用戶提供的憑據進行身份驗證?

+1

你呢?我認爲你可以直接綁定提供用戶/密碼。至少你可以通過jndi和openLDAP命令行界面。 – bert 2011-01-10 07:20:12

回答

13

在LDAP中,您的完整DN(需要綁定)可以是任何內容,並且通常可以更改。名稱更改(因爲AD默認爲全名映射到DN中的CN)或移動可能會改變它。因此,期望人們使用完整的DN登錄不會起作用。

因此,後端系統登錄匿名,搜索一些獨特的珍聞。像電子郵件或用戶名等一樣,找到適當的DN,然後嘗試使用提供的密碼登錄。

否則您使用服務帳戶爲您的後端系統,而不是匿名綁定。

+1

謝謝。我不太瞭解如何配置或維護LDAP服務器。但是,一般來說,多長時間以及爲什麼(如果可能)DN會被改變? – pavanred 2011-01-10 14:15:14