腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
0
回答
LDAP
筛选
器
,
仅
允许
具有
组成员
身份
的
用户
、
LDAP
中有没有一个过滤器可以让我过滤掉没有groupMembership
的
用户
?我可以找到关于按组过滤
的
信息,但我想说
的
是“如果
用户
不在任何组中,那么就不要包括他们”。
浏览 11
提问于2016-07-07
得票数 0
1
回答
是否可以在
LDAP
的
OU中查找组中
的
所有
用户
?
、
我必须获取已确定
的
OU
的
组中
的
所有
用户
(不是
用户
对象,而是添加到组
的
用户
)。 是否可以,或者我应该首先查找组,然后循环它们并找到它
的
用户
?
浏览 3
提问于2015-01-05
得票数 0
1
回答
在MSAD提供程序上使用多个
ldap
服务
器
发出OBIEE 12c问题
、
、
.domain.com
ldap
2.domain.com主体:
具有
管理员/读取
用户
和组信息访问权限
的
广告
用户
。所有
用户
过滤:(&(sAMAccountName=*)(objectclass=user))
用户
搜索范围所有组过滤器:(&(CN=*)(objectclass=
浏览 2
提问于2018-07-21
得票数 0
1
回答
LDAP
主机:同一个
用户
在登录到不同
的
机器(主机)时,应该拥有不同
的
位置
组成员
身份
。
、
、
、
目标: a)每个
用户
应该通过
LDAP
服务
器
设置对不同
的
主机(unix服务
器
)有单独
的
访问限制( b)每个这样
的
,登录
用户
(如果
允许
的话)应该根据
LDAP
服务
器
设置在不同
的
机器上拥有单独
的
位置
组成员
资格。例如,
用户
janaki应该是server-1中
的
sudo位置
组成员
,而不是server-2中
浏览 0
提问于2022-12-22
得票数 0
1
回答
获取所有
LDAP
组成员
身份
的
列表
、
、
、
我使用FreeIPA作为我
的
flask-app
的
LDAP
后端。到目前为止,我已经在OpenLDAP中使用了flask-simpleldap来获取
用户
的
组成员
身份
,它可以很好地使用以下选项:
LDAP
_REALM_NAME="MyFunRealm"<e
浏览 3
提问于2017-09-12
得票数 0
1
回答
如何
允许
特定
用户
登录Gitlab?
、
、
我已经将我
的
Gitlab服务
器
集成到内部网络上
的
LDAP
活动目录中。我已经有一个JIRA服务
器
,它已经集成到这个
LDAP
中。我也在Gitlab中使用了来自JIRA
的
相同配置/
用户
组,我
的
Gitlab现在已经成功地连接到了
LDAP
。 现在,我不希望每个可以登录到Jira的人也登录到Gitlab帐户。我只想
允许
一些特定
的
用户
。Gitlab
的
浏览 0
提问于2020-09-22
得票数 0
1
回答
在规则中拒绝acl proxy_auth_regex时,squid代理是做什么
的
?
、
、
、
、
NTLM只在
用户
是AD
组成员
时才将其标记为已授权
用户
。Kerberos auth助手根据授权标记
用户
,如果他能够登录,Kerberos助手无法完成组检查,因此我需要一个外部ACL程序,如果
允许
该
用户
使用squid,它将检查
LDAP
。我必须只
允许
用户
通过NTLM直接授权,Kerberos授权
用户
在外部
LDAP
检查成功之后才被
允许
。我
的
配置中有安全问题吗? 是不是意味
浏览 0
提问于2014-03-20
得票数 1
1
回答
用于多个OU
的
LDAP
身份
验证配置
、
我试图让我们所有的组织
用户
使用
LDAP
域凭证登录到Jenkins。在下面的选项中,只有1岁以下
的
用户
才能登录。我想提供多个OU来搜索。我们
的
结构如下:ca ->印度->
用户
->实际
用户
id 目前,只有美国OU
的
一部分
用户
才能成功登录到应用程序。我希望来自美国和印度OU
的
用户
能够成功登录。我认为将<em
浏览 1
提问于2015-12-09
得票数 1
1
回答
组成员
身份
的
ldap
筛选
器
我需要
LDAP
筛选
器
的
帮助来检索
组成员
资格。我
的
目标如下:假设我需要检索通用AD服务
器
的
组成员
身份
(直接/嵌套),因此,我无法使用MS-AD自定义
LDAP
_MATCHING_RULE_IN_CHAIN来实现我
的
目标。因此,这就是我计划
的
:假设
用户
A是组A,B,C
的
直接成员。内部A
的
memberOf属性
浏览 0
提问于2012-12-12
得票数 0
回答已采纳
1
回答
在
LDAP
中使用其他参数登录
、
、
我们已经将Websphere commerce与
LDAP
集成在一起,正确
的
登录流工作得很好。我们也无法使用这些字段进行登录。有没有人能在这个问题上给点建议?
浏览 3
提问于2017-04-18
得票数 0
1
回答
用于提取
用户
组信息
的
ldap
搜索过滤器查询
、
目前在我
的
部署中,我只想提取
用户
组信息作为搜索查询
的
一部分。到目前为止,我正在进行顶级搜索,这将导致从
LDAP
服务
器
下载完整
的
LDAP
用户
配置文件信息。这是一种开销。那么,有没有可能在搜索查询中包含一个搜索
筛选
器
,使我只获得直接
的
用户
组成员
身份
,而不是完整
的
用户
配置文件?
浏览 6
提问于2013-02-08
得票数 0
回答已采纳
1
回答
Jenkins是否禁止
LDAP
管理员登录
正在尝试使用Jenkins进行
LDAP
安全检查。 当我尝试使用与:manager“
用户
名和密码相同
的
用户
名/密码登录到Jenkins时,我得到....登录
身份
验证:
用户
"me@mycompany.com“查找
用户
查找失败:
用户
"me@mycompany.com”不存在。管理员Dn是否
具有
执行
用户
查找
的
权限?
用户
搜索库和
用户
搜索
浏览 2
提问于2017-09-20
得票数 0
1
回答
通过PHP
LDAP
管理/设置Active Directory中
的
权限
、
、
、
在我
的
PHP
LDAP
代码中,我能够进入并在Active Directory中创建OU (organizationalUnits)、组和
用户
。我甚至可以进入并将
用户
添加到组中。现在,我需要为特定OU设置安全权限,以
允许
其他组
具有
某些权限,例如:读取成员和写入成员。在Active Directory中,这可以通过右键单击OU安全属性->,然后添加
具有
所需权限
的
特定组来完成。这样做
的
目的是
允许
与特定组关联
的
浏览 0
提问于2013-02-14
得票数 0
回答已采纳
1
回答
PHP
LDAP
返回部分数据
、
、
我正在通过PHP
的
ldap
_*函数访问Active Directory服务
器
。该任务
的
一部分是根据AD
组成员
身份
确定应用程序权限。对于我
的
用户
,这可以正常工作,对于其他一些
用户
,"memberOf“字段不是返回数据
的
一部分。什么会导致此属性丢失?在群
组成员
不存在
的
情况下,如何确定群
组成员
身份
?$ds =
ldap
_co
浏览 2
提问于2016-01-28
得票数 0
2
回答
嵌套组
LDAP
搜索
筛选
器
、
、
、
我需要有关
LDAP
搜索
筛选
器
的
信息,以提取嵌套
组成员
身份
。基本上,我
的
想法是,例如,一个
用户
属于5个组A、B、C、D、E,我可以编写单个
LDAP
搜索查询来获取组A、B、C、D、E可能属于
的
成员组吗?我可以递归地使用这个日志来检索所有的组信息,直到AD
的
完整根目录? 我需要这个解决方案是为一般
的
AD,所以我不能使用
LDAP
_RULE_IN_CHAIN过滤器,这只适用
浏览 2
提问于2012-12-07
得票数 2
回答已采纳
1
回答
FreeRadius rlm_
ldap
::
ldap
_groupcmp:
ldap
_get_values()失败
我正在为我们
的
ldap
服务
器
配置freeRadius。我可以从
用户
的
角度向radius客户端进行
身份
验证。(objectclass=*) rlm_
ldap
::
ldap
_groupcmp:
ldap
_get_values()中执行搜索失败,或者如果我们正在更改
组成员
身份
筛选
器
中
的
任何
筛选
器
,则会收到实现错误] <
浏览 3
提问于2019-03-28
得票数 1
1
回答
PHP
LDAP
连接
、
、
、
、
我收到以下
LDAP
参数,但不知道如何在PHP中建立连接。我不确定在每一组参数中使用哪个PHP函数。以下是我得到
的
参数:根DN: dc=the_info,dc=more_info,dc=com
用户
搜索
筛选
器
: sAMAccountName={0}组搜索
筛选
<e
浏览 3
提问于2016-06-29
得票数 0
回答已采纳
2
回答
ColdFusion 9
LDAP
、
在我们
的
intranet应用程序中,如果
用户
未通过
身份
验证,我将使用CFNTAuthenticate标记。但是,通常情况下,
用户
已经通过
身份
验证,我可以使用mid(cgi.REMOTE_USER, 8, 13)检索他
的
用户
名。我如何才能检索他
的
组成员
身份
(或者至少如果他是特定组
的
成员),而不让他键入密码(因为他已经通过
身份
验证,单点登录)? 我希望我能够提供你方简单回答所需
浏览 3
提问于2013-08-13
得票数 2
2
回答
如何在
ldap
认证后创建
用户
?
我正在为Drupal 7使用
ldap
。在成功验证之后,如何创建Drupal
用户
。
浏览 0
提问于2014-10-15
得票数 0
1
回答
Linux TACACS+授权
、
、
、
我想知道如何授权(只
允许
一组命令) Linux控制台(bash)上
的
用户
。到目前为止,我能够通过TACACS+对ssh
用户
进行
身份
验证,但授权不起作用。这是我
的
tac_plus.conf文件,非常简化,用于测试:#default authentication = file /etc/131\.108\.13\.[0-9]+ permit 128\.[0-
浏览 0
提问于2014-10-01
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
使用 LDAP 组或角色限制访问
使用符合LDAP的身份服务配置身份认证
Cloudera Manager配置外部身份认证的种类
NTLM 中继攻击的几种非主流玩法
window2003 ldap 禁止匿名登录用户rootDSE查询
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券