腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
用户
主体
名称
问题
和
LDAP
、
这个
问题
可能不仅仅是一个编程
问题
,但我希望你们中的一个人能对我的
问题
有所了解: 在我们的软件中,我们的基本需求是查询
用户
也与
LDAP
关联的组。对于这个任务,我们实际上使用了
LDAP
Admin的一部分来查询
用户
。实际上,我们想要查询UserPrincipalName,至少据我所知,这是最常见的方式,对吧? 所以..。我们的
问题
是,AD的设置是这样的:
用户
有一个像foo@HUS这样的UPN,但
用户
实际上绑定到了域HUS
浏览 42
提问于2021-08-02
得票数 0
回答已采纳
2
回答
Active directory中出现违反约束(19)错误
、
当我在
ldap
中添加
用户
对象时,我得到了约束无效的错误(19)。我知道
问题
的原因。
问题
是,在相同域的同一组织单元中,
ldap
中已经存在“
用户
主体
名称
”
和
“sAMAccountName”属性值。我想知道,有没有可能在
ldap
中的user对象中添加重复的值?
浏览 2
提问于2015-04-18
得票数 0
1
回答
使用auth_to_local将登录名转换为Kerberos
主体
名称
、
、
、
我试图将“本地登录名”转换为特定的Kerberos
主体
名称
。在Kerberos服务器上,
用户
的
主体
以: /@格式存储。我想使用这种格式的原因是为了能够通过kadm5.acl文件为特定组的
用户
实施Kerberos访问控制。只应授权Admins组中的
用户
创建Kerberos
主体
。server使用SSSD使用Kerberos身份验证服务器
和
LDAP
身份/授权服务器启用身份验证/授权。*/Admins@
浏览 7
提问于2020-03-10
得票数 0
1
回答
如何认证
LDAP
帐号?
我工作的地方有几个Perl应用程序需要
LDAP
身份验证。当这些应用程序要求
用户
登录时,应用程序将匿名连接到
LDAP
服务器,然后在
LDAP
数据库中搜索该
用户
。但是现在,我们不再被允许匿名连接到
LDAP
服务器,我们需要一个
用户
名
和
密码才能连接到它。
浏览 0
提问于2011-07-06
得票数 0
回答已采纳
1
回答
Kerberos SSO :高级流
和
ldap
访问
、
、
、
、
有几个
问题
,掌握整个流程。我正在尝试完成所有强大的kerberos SSO集成,其中auth
用户
信息是直接从windows中获取的。我对整个流程的理解是,在这样的高层次上:
问题
(1):我的理解正确吗?这通常是以一种不同的方式完成的吗?(也许使用spnego直接获取
浏览 0
提问于2013-07-17
得票数 0
回答已采纳
1
回答
主体
名称
在切换到Keycloak后显示不同。
LDAP
uid是在我们使用
LDAP
时显示的。在将
用户
从
LDAP
同步到KC之后,当应用程序代码检查
用户
主体
名称
时,它将显示以下内容。 有什么想法吗?
浏览 1
提问于2018-05-07
得票数 0
回答已采纳
1
回答
集成
LDAP
和
Kerberos V,通过类似
用户
添加的界面添加
用户
、
、
我目前正在尝试建立一个集成的Kerberos /
LDAP
系统,以进行身份验证/授权。根据我所收集到的信息,至少有两种方法可以将Kerberos V与
LDAP
集成:通过GSSAPI进行
用户
Kerberos
和
SASL身份验证,以对
LDAP
服务器进行身份验证(以便能够使用Kerberos票据查询
和
修改
LDAP
条目) 这两个选项并不是相互排斥的。
问题
是,我想
浏览 0
提问于2014-05-30
得票数 3
回答已采纳
3
回答
ADFS2.0 httpcontext.current.user.identity.name为空
、
、
、
我正在使用ADFS2.0
和
.net 2.0 web applciation,我试图在我的web应用程序上获取httpcontext.current.user.identity.name,但它是空的。我已尝试转换传入声明传入声明类型: AD FS 1.x UPN传出声明类型:
名称
ID传出
名称
ID格式: UPN
LDAP
-属性传出声明类型SAM-帐户
名称
SamAccountName内标识-组-未合格
名称</
浏览 1
提问于2012-01-29
得票数 1
1
回答
使用SPNEGO进行身份验证时更改
LDAP
属性(Kerberos TGT)
、
、
、
因此,我成功地使用SPNEGO完成了身份验证,并使用TGT从KDC获取
主体
名称
。但是我被困在如何仅使用TGT令牌、DN (可分辨
名称
)
和
主体
名称
来更新
LDAP
中该
用户
的属性上?context env.put(Context.INITIAL_CONTEXT_FACTORY, "com.sun.jndi.
ldap
.LdapCtxFactory");
浏览 2
提问于2016-02-16
得票数 0
1
回答
rails devise
ldap
_authentication找不到
用户
、
、
、
、
test,dc=com ssl: false当我尝试登录时,我想要实现的是使用电子邮件
和
pass登录,如果
用户
不在本地数据库中,则创建记录。在日志中,我看到
LDAP
无法根据userPrincipalName找到
用户
,并且总是两次(它是否尝试了两次才失败?)当我使用这个
问题
中的脚本进行测试时(我将sAMAccountName更改为
主体
名称
,并
浏览 0
提问于2017-05-23
得票数 0
1
回答
Spring安全自定义
主体
bean
、
我有一个web应用程序,它被设置为使用默认的
ldap
服务器/身份验证管理器/身份验证提供者/
用户
服务。我有另一个DAO,它已经使用Spring-
LDAP
完成了那些DAO所做的大部分工作(除了验证
用户
身份)。我的
问题
是,我希望
主体
属于我自己的自定义bean类。执行此操作的最简单方法是什么?我在想,我只需要重写任何实际返回
主体
bean的对象。这是否可能,并且能够被注入到安全
ldap
验证器上下文中?)"/&g
浏览 3
提问于2010-03-31
得票数 0
1
回答
krb5 /
ldap
:领域
名称
与目录namingContext匹配
、
为了在
LDAP
上存储krb5
主体
条目,是否需要
LDAP
命名上下文(根basename)来匹配领域
名称
?领域的
主体
可以存储在目录树的命名上下文?
浏览 0
提问于2015-10-08
得票数 0
回答已采纳
2
回答
在Java的林中工作时,如何将域名转换为
LDAP
DC?
、
、
、
我正在努力解决一个
问题
,在这个
问题
上,我无法找到一个精益
和
通用的解决方案。这就是我的处境: 我在一个庞大的AD林中,拥有超过20个子域,在数百台服务器上进行复制。假设主域
和
Kerberos领域是COMPANY.COM,我在D1.COMPANY.COM中工作。我确实从Java连接到全局目录,并且能够访问整个forrest以支持所有公司
用户
。也就是说,在成功登录后,我确实接收了
用户
UPN/Kerberos
主体
。由于某些原因,林中的所有UPN字段都被修改以匹配<em
浏览 7
提问于2011-06-29
得票数 2
回答已采纳
2
回答
通用
LDAP
身份验证
和
集成Windows身份验证有什么不同?
、
我们的一位客户会将身份验证从
LDAP
切换到集成的Windows身份验证(IWA)。但从程序员的角度来看,我不知道它们之间到底有什么不同。集成的Windows身份验证是如何工作的?与
LDAP
相比,使用IWA有什么优势?
浏览 3
提问于2013-05-18
得票数 0
1
回答
配置LDAPLoginModule搜索模式
我安装了一个BPM8.5,并使用相同的AD使用
LDAP
身份验证。因此,authenticationConfig.xml中的信息指的是WAS的安全信息。但我不确定需要在ldapSecurityPrincipalPattern
和
ldapSearchFilterPattern中设置什么。关于占位符{
用户
名},它从何而来?基项: OU=devUsers、DC=btpdev、DC=local Kerberos
主体
名称<
浏览 4
提问于2014-08-21
得票数 1
回答已采纳
2
回答
RSA Archer
LDAP
同步只显示来自同一AD的组成员。
、
、
、
我的团队刚刚“继承”了一个包含两个ADs
和
LDAP
同步设置的Archer安装程序。
LDAP
同步单独工作很好;我们能够根据
LDAP
配置的过滤器看到
用户
/组。但是,我们在AD#1中有一些组,其中包含来自AD#2的
用户
,而
LDAP
同步在Archer中只显示/拉出了来自1 AD的
用户
。我上的是射箭6.4。我的
问题
是:
LDAP
服务帐户需要任何特殊
浏览 3
提问于2019-04-24
得票数 1
2
回答
LDAP
:组织单位可以是组的成员吗?
我只是想知道,对于
LDAP
结构,是否可以让一个组拥有一个组织单位作为成员?或者我可以很好地保证一个组对象下的任何东西都是一个
用户
或另一个组?2)组的父级为组或组织单元谢谢,我对
LDAP
还是很陌生的。
浏览 0
提问于2012-04-05
得票数 3
回答已采纳
2
回答
针对Active Directory的
LDAP
身份验证所接受的SECURITY_PRINCIPAL格式是什么?
、
、
、
我试图通过Active通过
LDAP
对
用户
进行身份验证。e.printStackTrace()} 作为SECURITY_PRINCIPAL,如果使用了sAMAccountName (例如
用户
名),则会失败(我猜只有林中唯一的
名称
是
浏览 4
提问于2013-04-02
得票数 26
回答已采纳
1
回答
修改类型需要userDn
和
密码-无或不需要。
、
、
、
我正在用Spring
和
JPA开发一个带有Security的应用程序。现在通过
LDAP
集成OUD (Oracle统一目录)。如果身份验证类型为none。是否需要userDn
和
密码?<bean id="contextSource" class="org.springframework.security.
ldap
.DefaultSpringSecurityContextSource"value="cn=userid,ou=groups,o=company"
浏览 0
提问于2019-06-13
得票数 0
回答已采纳
1
回答
打开目录密码过期警告
、
我有Linux,Mac
和
Windows的身份验证,通过打开的目录挂在Apple上。我希望每180天为我的
用户
过期密码,这是设置
和
工作良好。
问题
是,非Mac客户端,特别是Linux
用户
,没有任何迹象表明他们的密码在一天之内即将过期,他们的密码只是在没有任何启发性错误信息的情况下无法工作。因此,我想给这台机器编写脚本,以便
用户
在密码过期前几天通过电子邮件收到警告,然后在密码过期的那天收到另一个警告。但是,OD数据库中似乎没有存储信息,mkpassdb -dump的输出也是如此。有没有人知道如
浏览 0
提问于2009-08-06
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Windows 10和Windows 11用户遭遇Microsoft Store登录问题
锡林郭勒盟文体旅游广电局关于变更“智游锡林郭勒”微信服务号账号主体和账号名称的通知
使用符合LDAP的身份服务配置身份认证
如何在Ubuntu 18.04上安装OpenLDAP
人工智能如何解决用户体验和交互问题?
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券