Limitar a solicitação LDAP ao AD

1

Existe uma maneira de limitar as solicitações de um usuário específico ao AD, de modo que ele só possa perguntar se um nome de usuário ou endereço de e-mail existe ou não? O usuário não deve poder solicitar outros dados do AD.

    
por KLMond 29.10.2014 / 10:03

1 resposta

4

Você pode modificar as permissões padrão no Active Directory (AD) para acomodar esse requisito, mas não será particularmente fácil ou "limpo". As permissões padrão no AD são, sem dúvida, muito "abertas".

Para realizar o que você está procurando, será necessário ativar o modo de objeto de lista no Active Directory (para limitar a visibilidade do objeto). Você deve usar um grupo (em vez de um "usuário específico") para ser nomeado em permissões para conceder os direitos de ler endereços de e-mail. Eu acho que você terá que fazer algumas experiências para fazer as coisas funcionarem como você quer. (Eu não tenho um arranhão AD por aí agora que estou disposto a usar para lhe dar instruções passo-a-passo.)

    
por 29.10.2014 / 10:23