ObjectClass
がUserProxy
のActiveDirectoryオブジェクトとObjectClass
がUser
の違いは何ですか?これらのオブジェクトに対してバインドするアプリケーションは、何らかの方法で異なる方法でバインドする必要がありますか?
私のGoogle検索のほとんどはUserProxy
で「ActiveDirectoryアプリケーションモード(ADAM)」を参照しています。 UserProxy
はADAMに固有ですか?
ありがとう。
はい、userProxyはADAM/LDSに固有であり、 ms-DS-Bind-Proxy補助クラス を含みパスワードを含まないuser
クラスのオブジェクトにすぎません。
ADAM/LDSパーティション内のuserProxy
オブジェクトに一致するユーザーが単純なバインドを使用して認証されると、要求は実際のuser
オブジェクトを含むActiveDirectoryパーティションにプロキシされます。したがって、userProxy
オブジェクトのobjectSIDは、ADAM/LDSパーティションが要求をプロキシできるActiveDirectoryパーティション内の既存の有効なuser
オブジェクトのSIDと一致する必要があります。
このようにして、ADAM/LDSアプリケーションは、パスワードを保存/キャッシュせずにADユーザーを認証できます。