LDAPは初めてです。 saslを使用せずに、いくつかのパラメーターを使用してユーザー名をプレーンテキストで指定する必要があります。
したがって、このコマンドは検索結果をいくつか提供しますが、常に空であるため、認証は行われません。
ldapsearch -h 1.1.1.1 -p 389 -D "OU=SysAcc,OU=Infra,dc=mydomain,dc=com" -b "OU=blg,dc=whatever,dc=whatever2,dc=com"
-w mypasswd
を追加してパスワードを指定できることがわかりました。ユーザー名はどこで指定できますか?セットアップしようとしているWebアプリケーションの1つでLDAPを構成するのに苦労しているため、ldapsearch
から始めました。パラメータがldapsearch
ツールで正しいかどうかを確認したいだけですが、ユーザー名の指定方法が見つかりません。
編集:
上記の回答から、最終的なコマンドをどのようにすべきかを記述したいだけです:
ldapsearch -h 1.1.1.1 -p 389 -W -D "CN=sysMYUSER,OU=SysAcc,OU=Infra,dc=mydomain,dc=com" -b "OU=blg,dc=whatever,dc=whatever2,dc=com"
-D
オプションは、LDAPユーザー名と同等です。これはBindDNです。これは、-w
で、またはプロンプトが表示されたときに、指定したパスワードを使用して認証しようとしているアカウントです。 SASL認証の代わりにBindDN /パスワードのペアを使用しているので、おそらく単純なバインドには-x
オプションも使用したいでしょう。