【发布时间】:2017-08-07 02:18:29
【问题描述】:
我是 LDAP 的新手,并尝试在 OpenLDAP (2.4.40) 架构中添加额外的 attributes 和 ObjectClass,因此它可以与使用 Active Directory 的 java 代码兼容
我在网上做了很多研究,最后找到了这个.ldif 文件,但我不太清楚我应该为目标架构放在那里的dn 是什么。 cn=ldapadm,dc=myapp,dc=local 是我为当前项目创建的 DN,但我想这不应该是所有这些全局 attributes 和 objectclasses 的地方
dn: cn=ldapadm,dc=myapp,dc=local
objectClass: olcSchemaConfig
cn: cn=ldapadm,dc=myapp,dc=local
olcAttributeTypes: {0}( 1.2.840.113556.1.4.221 NAME 'sAMAccountName' SYNTAX 1.3.6.1.4.1.1466.115.121.1.15 SINGLE-VALUE )
olcAttributeTypes: {1}( 1.2.840.113556.1.2.210 NAME 'proxyAddresses' SYNTAX 1.3.6.1.4.1.1466.115.121.1.15 )
olcAttributeTypes: {2}( 1.2.840.113556.1.4.750 NAME 'groupType' SYNTAX 1.3.6.1.4.1.1466.115.121.1.27 SINGLE-VALUE )
olcAttributeTypes: {3}( 1.3.114.7.4.2.0.33 NAME 'memberOf' SYNTAX 1.3.6.1.4.1.1466.115.121.1.26 )
olcObjectClasses: {0}( 1.2.840.113556.1.5.9 NAME 'user' DESC 'a user' SUP organizationalPerson STRUCTURAL MUST cn MAY ( userPassword $ memberOf ) )
olcObjectClasses: {1}( 1.2.840.113556.1.5.8 NAME 'group' DESC 'a group of users' SUP top STRUCTURAL MUST ( groupType $ cn ) MAY member )
错误
adding new entry "cn=ldapadm,dc=myapp,dc=local"
ldap_add: Already exists (68)
如果我使用假人dn
dn: cn=config
错误变成了
adding new entry "cn=config"
ldap_add: Server is unwilling to perform (53)
additional info: no global superior knowledge
那么我应该如何定义dn 以便我可以将Active Directory 元素注册到全局设置中?
【问题讨论】:
标签: active-directory ldap openldap