Essa pergunta provavelmente precisa de mais detalhes, como qual software está executando a autenticação, em qual servidor LDAP ele está contra? De um modo geral, você pode fazer o que você quiser fazer no LDAP.
Meu pensamento seria:
dn: uid=me,dc=server,dc=com
E então eu tenho um atributo:
para este último caso, se você estava usando o Apache para auth, você pode ter uma configuração como esta:
AuthType Basic
AuthName "Log in with your e-mail address"
AuthBasicProvider ldap
AuthLDAPURL "ldap://ldap.example.com/dc=example,dc=com?emailAddress"
require valid-user
Aqui, o Apache procuraria por um usuário com [email protected]
e efetuaria login no usuário me
usando esse endereço.
-danny