( SzBlackY | 2021. 06. 17., cs – 11:07 )

LDAP admin password kellene minden kliensre?

Nope... általában két eset van: az LDAP szerverre bízod az authentikációt, ekkor odaadsz neki egy usernevet és jelszót, amit a felhasználótól kaptál; cserébe implementáció-függő, hogy mit fogad el (AD pl. simán a sAMAccountName-t is, de van olyan LDAP szerver, ami csak a teljes DN-t); a másik, hogy az azonosítást végző programod belép az LDAP szerverre a saját credjével, megkérdezi, hogy adott tulajdonságú usernek (pl. felhasználói név) mi a DN-je, lekapcsolódik, majd azt a DN-t használva felhasználói névnek és a usertől kapott jelszót használva megpróbál bejelentkezni (előbbi szvsz. szerencsésebb, de kétesélyes, hogy mi támogatja és mi nem és milyen formájú usernevekkel).

BlackY