【发布时间】:2018-10-25 15:52:47
【问题描述】:
我想将 Active Directory 与 REST API Express 后端一起使用:用户将在客户端填写用户名和登录表单,并通过后端使用其 Active Directory 凭据进行身份验证。然后,根据他们的用户组,他们会看到某些信息。我已经尝试了节点包passport-windowsauth,但我无法进行身份验证,可能是因为我不知道 bindDN 或 bindCredentials 是什么。我也尝试过node-sspi,并且运气更好,但问题是它只是服务器端的,据我所知,我无法创建一个允许用户的表单从客户端进行身份验证。我在 IIS 上托管此站点,并使用 iisnode 作为后端。如何使用 Node/Express 服务器端和客户端登录表单(或者换句话说,不是 .NET 应用程序)实现此 Active Directory 身份验证?
【问题讨论】:
-
bindDN = 专有名称ldap.com/ldap-dns-and-rdns,bindCredentials = 密码
-
我也可以向你推荐 ldapjs 模块:ldapjs.org/client.html
-
@marcel.js 如何根据表单中的用户名找到 bindDN?
-
一个例子是这样的:'uid=john.doe,ou=People,dc=example,dc=com'。看看这个:ldap.com/ldap-dns-and-rdns
-
@marcel.js 我已经阅读了您链接到的文章,并且之前也尝试过 ldapjs。我输入了应该与 binddn 一起使用的信息,但它没有进行身份验证。
标签: node.js express active-directory windows-authentication