NOTA: as chaves Alligator (< >) devem ser removidas dos valores e estão lá apenas para indicar valores genéricos.
-
Crie um usuário no DC para usar na ligação LDAP. Aqui está um exemplo para o meu contexto:
Eunãoachoquemudeinadarealmente,mas,naguiaConta,configureiparaqueoUsuárionãopossaalterarasenhaeoAsenhanuncaexpira.NotaEuredigioURLdofinaldodomínionoemaildousuário.Paraorestantedessasinstruções,usarei
<Domain>.<local>
,masessaURLpodeserqualquercoisacorrespondenteaoFQDNrealdeseuDC(porexemplo,microsoft.com). NopróprioDC(depreferência)ouemumamáquinaconectadaeautorizadaemrede,executeLDP.execomprivilégioselevados.EmConexãodigiteoFQDNparaoDCouhostlocal(dependendodeondevocêestáseconectando),naporta389(ouqualquerportaparaaqualvocêtenhaencaminhado,389éaportaLDAPpadrão).Umavezconectado,vocêveráváriaslinhas,masumadasprimeiraslinhasserá:
configurationNamingContext:CN=Configuration,DC=<Domain>,DC=<local>
Anoteessesvalores(osvaloresCCcorrespondemaoseuFQDNeserãousadosposteriormentenaPesquisaLDAP).
Umavezconectado,vamosrealizarumaligaçãosimplescomesseusuário.CliquenaabaConnectioneselecioneaopçãobind.Preenchaasopçõescomotal(usandoasinformaçõesdousuárioquevocêcriounaprimeiraetapa):
Seforbemsucedido,vocêdevereceberumamensagem
Authenticatedas:<Domain>\<username>
Umavezqueobindébem-sucedidoparaoDCcomldp.exe,sobaabaBrowsecliquenaopçãoSearch:
NocampoDNbase,vocêcopiaráosvaloresexatosdaURLDCobservadosquandovocêseconectouaoservidor.Portanto,seaconexãomostrasse
CN=Configuration,DC=microsoft,DC=com;
,vocêcolocariadc=microsoft,dc=com
nocampoDNbase.Ofiltroqueuseiéapenasumapesquisadecaracterecuringanomeunomedeusuárioqueeucrieianteriormente.Nocampodeatributos,useiosseguintesvalores:
objectClass;name;description;canonicalName;lDAPDisplayName
CliqueemExecutarparaexecutarsuapesquisa.Aseguintesaídaéproduzido:
EstalinhamarcadacomREDsãoosvaloresqueuseiparavincularminhaconfiguraçãodogitlab.rbcomotal(observequeessearquivofoialterado/redigidopararefletiroexemploaqui).IssofuncionouperfeitamentequandoeuentreinoGitlab:
Essessãoospassosqueeudei.Tenhocertezaqueaquelescommaismúsculosdoqueeuprovavelmentepoderiammodificaressaabordagemparadescobriroqueelesquerem.(Agradecimentosespeciaispara
Nitz por me apontar na direção certa).
Por último: dependendo de qual versão das janelas você está usando, seu cliente pode usar SAMAccountName ou o atributo UserPrincipleName, conforme mencionado por Ryan Bolger nos comentários da outra resposta de Nitz. Mais informações sobre esse atributo podem ser encontradas aqui .