Como criar uma conta LDAP bind no Centos / RedHat que me permita pesquisar por [email protected]

1

Estou criando um diretório LDAP e pesquisar pelo DN completo mostra os resultados adequados.

$ ldapsearch -x -D "cn=ldapbind,dc=server,dc=com" -w bind

Eu quero / preciso para poder pesquisar usando o endereço de e-mail como em:

$ ldapsearch -x -D [email protected] -w bind
ldap_bind: Invalid DN syntax (34)
    additional info: invalid DN

Temos um Active Directory que permite que ldapsearch faça esse tipo de pesquisa, mas não sei de quais alterações de configuração eu preciso para ter isso no LDAP.

Eu não estou anexando o meu slapd.conf porque eu quero que alguém me mostre a configuração correta para fazer isso, e o meu é mínimo.

    
por DavidG 29.08.2013 / 18:25

2 respostas

1

O campo de e-mail para DN de ligação funciona na versão ldapsearch 2.4.23

    
por 29.08.2013 / 21:22
1

primeiro você pode esquecer de colocar as aspas duplas

ldapsearch -x -D "[email protected]" -w bind

se isso não funcionar, talvez Você não tenha nenhum esquema definido.

Na verdade, você deve adicionar apenas core.schema ao seu slapd:

ldapadd -Q -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/core.ldif

Dependendo do que você está fazendo, provavelmente também desejará:

- cosine
- inetorgperson
- nis 

fontes:

link

link

    
por 03.06.2014 / 17:56

Tags