URL: https://linuxfr.org/forums/linux-general/posts/openldap-effectuer-un-search-avant-le-bind Title: OpenLDAP : effectuer un search avant le bind Authors: Cofequei Date: 2011年08月29日T15:26:20+02:00 Tags: ldap Score: -1 Bonjour tout le monde, Je tente d'installer une appli web qui, normalement, peut authentifier les utilisateurs sur un LDAP. Le problème est que cette appli ne fait pas de search avant le bind, il faut lui donner un mapping pour transformer le login en un DN valide (le bind étant ensuite fait avec ce DN et le mot de passe). Par exemple : uid=%u,dc=foo (%u est remplacé par le login de l'utilisateur). Et comme le monde est bien fait, mes utilisateurs sont répartis dans plusieurs OU (ou=bar1,dc=foo ; ou=bar2,dc=foo ; etc.). C'est la que ça coince ... je ne peux configurer qu'une seule OU dans l'appli. Je me demandais s'il était possible de configurer OpenLDAP pour d'abord faire un search avec le login envoyé par l'appli, puis faire un bind avec le DN trouvé et le mot de passe. Mais j'avoue que j'ai un peu de mal avec la conf de slapd et que je ne sais pas trop par où chercher ... entre SASL, authz-regexp et autre proxy_auth, je suis perdu. J'aimerai bien que quelqu'un me dise : "Utilise , ça fait ce que tu veux !". Je me débrouille ensuite à chercher la doc de . Merci.

AltStyle によって変換されたページ (->オリジナル) /