Definir aliases para usuários em um diretório LDAP

2

Temos em nossa empresa vários diretórios (Active Directory, Domino, OpenDS). Domino (e parece AD) dá a capacidade de ter vários logins para o mesmo usuário (aliases). Existe uma maneira de conseguir a mesma coisa com um diretório OpenDS?

Eu tentei colocar vários cn em um usuário (que é autorizado) sem sucesso: o usuário só pode ligar com seu cn primário.

Também observei o objeto de alias do LDAP, mas encontrei um recurso dizendo que ele está claramente limitado à pesquisa e não à vinculação.

Existe uma pergunta semelhante para o Active Directory, com uma solução de trabalho.

    
por PomCompot 19.12.2012 / 14:33

1 resposta

1

Qualquer aplicativo que você esteja usando teria que suportar a procura do alias em qualquer novo atributo LDAP no qual você o armazene. No exemplo vinculado, a Autenticação do Windows em todas as suas formas gloriosas conhece o SAMID e o UPN, portanto, ele procurará por ambos. O que quer que esteja usando seu diretório do OpenDS precisaria saber sobre o alias, da mesma forma.

    
por 19.12.2012 / 14:53