本帖最后由 清风慕竹 于 2021-3-31 19:42 编辑
1、OpenLDAP基本介绍
DC:domain component一般为公司名,例如:dc=sangfor,dc=com
OU:organization unit为组织单元,最多可以有四级,每级最长32个字符,可以为中文
CN:common name为用户名或者服务器名,最长可以到80个字符,可以为中文
DN:distinguished name为一条LDAP记录项的名字,有唯一性,例如:dc:“cn=**,ou=developer,dc=sangfor,dc=com” 2、IDT作为OpenLDAP服务器 进入【用户管理】-【用户供给】-【LDAP服务配置】启用LDAP服务配置 3、VPN对接openLDAP配置
1、IP地址:填写统一身份安全管理系统(IDTrust)的IP地址
2、认证端口:与LDAP服务器端开放的端口保持一致,默认389
3、管理员账号:cn=**,ou=users,dc=sangfor,dc=com
4、管理员密码:IDTrust管理员的密码
5、BaseDN搜索入口:ou=root,dc=sangfor,dc=com |