2011-01-10 11 views
10

匿名バインドとは何ですか?ユーザーが認証用の資格情報を提供するときに、なぜ匿名バインディングを使用する必要がありますか?LDAP匿名バインドとは何ですか?

なぜ私はLDAPサーバーに匿名でバインドし、ユーザーが認証用に提供した資格情報を使用する必要がありますか?

+1

ですか?私はあなたがユーザー/パスワードを提供することと直接結びつけることができると思います。少なくとも、jndiとopenLDAPのコマンドラインインターフェイスを使用できます。 – bert

答えて

13

LDAPでは、完全なDN(バインドが必要)は何でもかまいません。しばしば変更される可能性があります。名前の変更(ADはデフォルトでフルネームがCNのCNにマップされているため)または移動すると名前が変更される可能性があります。だから、人々が完全なDNでログインすることは期待できません。

バックエンドシステムはログオンしていないので、いくつかのユニークなごちそうを探します。電子メールやユーザー名などと同様に、適切なDNを見つけて、指定されたパスワードでログインしようとします。

それ以外の場合は、匿名バインドの代わりにバックエンドシステムにサービスアカウントを使用します。

+1

ありがとうございます。私は、LDAPサーバーの設定やメンテナンスについてはあまり知らない。しかし、一般的に、どのくらいの頻度で(もし可能であれば)DNが変更されるのでしょうか? – pavanred

+0

@pavanred:ユーザーの名前を変更または移動するたびにADでは、これは他のシステムよりも頻繁に発生する可能性があります。 – geoffc

関連する問題