【问题标题】:IBM HTTP server and ldap authorizationIBM HTTP 服务器和 ldap 授权
【发布时间】:2015-09-24 10:30:18
【问题描述】:

我有一个 IBM http 服务器 v 5.3 我必须通过 ldap 设置授权。我按属性找到 CN 对象。如果 CN 不在当前 OU 中,我找不到它,但如果 CN 在当前 OU 中,则没有问题。所以我认为 http 服务器只在当前的 Ldap 条目中搜索。如何设置http服务器的配置文件也可以在子树中搜索?

【问题讨论】:

  • 示例 ldapsearch 的子树范围与您的配置相比有效? IHS 5.3 / DGW 显然总是进行范围=子树搜索。但尚不清楚您的数据是否真的“在”您的搜索库中
  • 我忘了告诉我我在 z/OS 平台上使用 Http 服务器。 UserSearchBase GroupSearchBase GroupMemberAttrs UserNameFilter GroupNameFilter。以及配置中使用的这些指令
  • 我有一个根 - DC=my,DC=super,DC=company。在此之下,我有几个 OU 和用户,用于授权位于该 OU 中的 LDAP 服务器。我也想在该 OU 中找到的用户。我的设置:ServerDN 是“domain\authuser”,UserSearchBase 是“DC=my,DC=super,DC=company”,UserNameFilter 是“(&(objectclass=person)(sAMAccountName=%v1)”,我在log.....为了执行此操作,必须在连接上完成成功的绑定。如何解决我的问题?

标签: ldap ibmhttpserver


【解决方案1】:

我已经解决了我的问题。 默认情况下,我们的服务器将请求重定向到另一个根 DC (DC=XXXXX,DC=my,DC=super,DC=company)。因此,我找到了指令 Referralls Off 并将其放入配置文件中。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2013-05-31
    • 1970-01-01
    • 1970-01-01
    • 2020-06-23
    • 1970-01-01
    • 2011-09-08
    • 2010-09-20
    相关资源
    最近更新 更多