【发布时间】:2012-07-17 16:49:33
【问题描述】:
在添加支持通过 Active Directory 使用用户的 samAccountName 对用户进行身份验证时,我不小心使用 UPN 格式的 samAccountName 进行了身份验证。
示例:用户的 UPN 为 test@mycorp.com samAccountName 为 anotherTest
请注意,samAccountName 和 UPN 完全不同。
当我使用用户名anotherTest@mycorp.com执行ldap绑定操作时,认证竟然成功了。
为什么会成功?绑定UPN格式的samAccountName是否有效?
谢谢
【问题讨论】:
标签: active-directory ldap