本帖最后由 秦福发 于 2020-8-12 22:36 编辑
我们做在ldap相关的认证配置时,经常要使用第三方工具去读取ldap目录接口,比较常用的就是ldapbrower,这里对ldapbrower做一个简单介绍,工具见附件 1 新建profile 2.输入ldap服务器信息 3.输入用户名密码 4.过滤选项,默认读取所有
5.查看读取到的组织结构
附录:LDAP中CN OU DC的含义 CN, OU, DC 都是 LDAP 连接服务器的端字符串中的区别名称(DN, distinguished name) LDAP连接服务器的连接字串格式为:ldap://servername/DN 其中DN有三个属性,分别是CN,OU,DC LDAP是一种通讯协议,如同HTTP是一种协议一样的! 在 LDAP 目录中, · DC (Domain Component) //类似于DNS中的每个元素,类比为盘符 · CN (Common Name) //通用名,类比为文件夹或文件 · OU (Organizational Unit) //组织单位,类比为文件夹 LDAP 目录类似于文件系统目录。 下列目录: DC=redmond,DC=wa,DC=microsoft,DC=com 如果我们类比文件系统的话,可被看作如下文件路径: Com\Microsoft\Wa\Redmond 例如:CN=test,OU=developer,DC=domainname,DC=com 在上面的代码中 cn=test 可能代表一个用户名,ou=developer 代表一个 active directory 中的组织单位。这句话的含义可能就是说明 test 这个对象处在domainname.com 域的 developer 组织单元中。 |