2016-06-14 46 views
0

我是LDAP新手,試圖爲用戶身份驗證創建架構目的。 DN: uid=55e44a75e4b0f16711714165,ou=people,dc=myDB,dc=com用於登錄用戶帳戶的LDAP模式

每件事情都很完美我可以添加像cn = Prashant,sn = thorat,mail = xx @ gmail.com,mobile:xxxxx,password = xxxx這樣的數據。我可以使用郵件和密碼對用戶進行身份驗證。

現在我想在這裏將狀態標記爲已刪除。所以在登錄時我可以從LDAP中識別用戶狀態。他們的任何屬性或對象將用戶狀態添加爲已刪除/活動或需要創建自定義。

裁判:http://www.zytrax.com/books/ldap/ape/#contents

+0

你的問題沒有意義。如果你真的創建了自己的模式,那麼沒有什麼能阻止你添加你自己的'deleted'屬性。我得出結論,你根本沒有創建一個模式,你正在部署一個現有的模式。 – EJP

回答

0

有任何LDAP模式我知道沒有deleted屬性。您可以使用密碼策略覆蓋的pwdAccountLockedTime屬性:將其設置爲000001010000Z。請參閱here。如果你這樣做了,綁定時你還必須使用密碼策略響應控制。