【问题标题】:Importing LDAP users into django database将 LDAP 用户导入 django 数据库
【发布时间】:2011-07-28 14:47:21
【问题描述】:

我想将 ActiveDirectory 数据库的用户导入 Django。为此,我正在尝试使用 django_auth_ldap 模块。

这是我已经尝试过的:

在我的 settings.py 中:

AUTH_LDAP_SERVER_URI = "ldap://example.fr"

AUTH_LDAP_BIND_DN = 'cn=a_user,dc=example,dc=fr'
AUTH_LDAP_BIND_PASSWORD=''
AUTH_LDAP_USER_SEARCH = LDAPSearch('ou=users,dc=example,dc=fr', ldap.SCOPE_SUBTREE, '(uid=%(user)s)')
AUTH_LDAP_GROUP_SEARCH = LDAPSearch('ou=groups,dc=example,dc=fr', ldap.SCOPE_SUBTREE, '(objectClass=groupOfNames)')

AUTH_LDAP_GROUP_TYPE = ActiveDirectoryGroupType()

#Populate the Django user from the LDAP directory
AUTH_LDAP_USER_ATTR_MAP = {
    'first_name': 'sAMAccountName',
    'last_name': 'displayName',
    'email': 'mail'
}


AUTHENTICATION_BACKENDS = (
    'django_auth_ldap.backend.LDAPBackend',
    'django.contrib.auth.backends.ModelBackend',
)

然后我打电话给python manage.py syncdb 没有结果。没有警告,没有错误,auth_user 表中没有任何更新。有什么明显的我忘了做吗?

【问题讨论】:

    标签: django active-directory ldap django-auth-ldap


    【解决方案1】:

    查看django_auth_ldap 的文档,似乎该模块实际上并没有遍历LDAP 用户并将它们加载到数据库中。相反,它会根据 LDAP 对用户进行身份验证,然后在auth_users 中添加或更新用户当用户登录时从 LDAP 获得的信息。

    如果您想使用 Active Directory 中的所有用户预先填充数据库,那么您似乎需要编写一个脚本来直接查询 AD 并插入用户。

    这样的事情应该可以帮助您入门:

    import ldap
    
    l = ldap.initialize('ldap://your_ldap_server') # or ldaps://
    l.simple_bind_s("cn=a_user,dc=example,dc=fr")
    users = l.search_ext_s("memberOf=YourUserGroup",\
                             ldap.SCOPE_SUBTREE, \
                             "(sAMAccountName=a_user)", \
                             attrlist=["sAMAccountName", "displayName","mail"])
    
    # users is now an array of members who match your search criteria.
    # *Each* user will look something like this:
    # [["Firstname"],["LastName"],["some@email.address"]]
    # Note that each field is in an array, even if there is only one value.
    # If you only want the first value from each, you can transform the results:
    # users = [[field[0] for field in user] for user in users]
    
    # That will transform each row into something like this:
    # ["Firstname", "Lastname", "some@email.address"]
    
    # TODO -- add to the database.
    

    我已将数据库更新留给您,因为我没有关于您的设置的任何信息。

    如果您需要有关 LDAP 查询的更多信息,请查看 Stackoverflow 上的 LDAP 问题——我还找到了this article to be a help

    【讨论】:

    • 感谢您的回答。你有这样一个脚本的例子吗?我找不到任何接近的东西,而且我对 LDAP 完全陌生。我只需要在这个项目中使用它,但我不是处理它的人。我不知道从哪里开始,因为我也是 Django 的新手......
    • @Johanna - 我没有一个完整的,但我可以让你开始...... :-)
    • 我在 django shell 中尝试了这段代码。它在命令simple_bind 之后给了我一些东西,但在“users = ..”行之后它说:TypeError: an integer is required 怎么了?
    • @Johanna - 抱歉,我放弃了搜索范围(这是一个整数......请参阅python-ldap.org/doc/html/ldap.html#ldap.LDAPObject.search)。我已经更新了我的代码示例。
    • 好的,现在它告诉我需要成功绑定。但是当我进行绑定时它没有给我任何错误,它返回 (97, []) (对于我正在测试的任何用户)
    【解决方案2】:

    我想说你真的不想在这里使用 django_auth_ldap,因为这只是在用户登录时按需创建用户(正如其他人所指出的那样)。相反,您可以只使用原始 python_ldap 模块来执行原始 LDAP 查询:

    username = "..."
    password  = "..."
    scope = ldap.SCOPE_SUBTREE
    base = "ou=...,dc=...,dc=..."
    filter="..."
    retrieve_attributes=['cn','uid','displayName']
    
    l = ldap.open("your.ldap.server")    
    l.protocol_version = ldap.VERSION3
    l.simple_bind(username, password)
    results = l.search_s(base, scope, filter, retrieve_attributes)
    

    然后遍历结果以将它们填充到您的模型中。

    【讨论】:

    • 好的,所以我尝试在 django shell 中键入此代码块,但收到错误 SERVER_DOW: {'desc': "Can't connect LDAP server"} 所以我猜连接参数有问题,但我之前从未使用过 LDAP,所以我我不完全确定我在这里做什么..
    • 在哪条语句之后出现错误? ldap.open(...)?
    • 在 ldap.open(...) 我得到 LDAPError: (0, 'Error')
    • 我不确定这里会出现什么问题(该错误不太有用)。你能从 Python 之外的那台机器连接到 LDAP 服务器吗?如果没有,可能有防火墙或其他东西。否则,您可能会通过查看错误信息(如except ldap.LDAPError, e: print e.message['info'])获得更多信息
    【解决方案3】:

    我需要做类似的事情,发现 LDAPBackend.populate_user(user_name) API 很有用。

    from django_auth_ldap.backend import LDAPBackend
    user = LDAPBackend().populate_user('user_name')
    

    鉴于每个调用都会发出 LDAP 查询和一堆数据库选择/更新/插入查询,这更适合获取或创建临时用户(用于伪装成他们/检查应用程序如何查找他们)而不是批量创建它们。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2012-08-13
      • 2013-08-07
      • 2011-09-15
      • 1970-01-01
      • 1970-01-01
      • 2012-06-29
      • 2011-04-27
      • 1970-01-01
      相关资源
      最近更新 更多