LDAPサーバーのBASE DNは何ですか?


1

私はあなたがのような一般的な文字列を使用できることを意味するLDAP "basedn"についてのチュートリアルの多くを見た

"我が社"。

しかし、私の場合、すでにLDAPサーバーを持っています。そのルートは次のようになります。

o=Directory
   ou=groups
   ou=users

したがって、私は「私の会社」の行に沿って何も見ない。

しかし、私には「login」アカウントがあります。

cn=Admin,o=Directory

だから - 私はLDAPを設定するとき、どのように私は正しいBaseDNが何であるかを知ることができますか? LDAP認証を設定するとき(1)LDAPサーバーでBase DNは何を参照していますか。

参考のためにauthconfig-tuiを使ってRedBox Linuxマシンを、JumpBoxで提供されているOpenLDAP Directory Server経由でAWSで設定された外部のphpLDAPAdminで作成したマシンに接続します。

回答:


3

あなたのベースDNは単純です o=Directory。このようなベースDNを使用することはお勧めできませんが、それでも有効です。

歴史的には、ベースDNは以前はX.500形式でした。 o=<organization>,c=<countrycode>。いくつかの既存のディレクトリはまだそれを使用します。例えば、 o=New York University,st=New York,c=US

今日では、推奨される方法はDNS命名を使用することです。 dc=<domain>,dc=<topdomain>
(例えば。 dc=superuser,dc=com

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.