Аутентификация AD через LDAP с помощью TRUST через PHP - PullRequest
0 голосов
/ 12 ноября 2009

У меня есть php-код, который работает, как и ожидалось, для аутентификации пользователя в домене Active Directory с использованием LDAP. Теперь в этом же домене включено одностороннее доверие - пользователи в доверенном домене не видны.

Пример группы с именем «mygroup» с членами:

local_dir_1 local_dir_2 foreign_dir_1

Запрашивается с фильтром:

(memberof=CN=mygroup,ou=....,dc=...)

Возвращает следующих членов:

local_dir_1 local_dir_2

Внутри контроллера домена все 3 пользователя видны как члены группы.

Я предполагал, что аутентификация пользователей на доверенном домене не удалась, поскольку у меня был неправильный базовый DN или аналогичный, поэтому я хотел перечислить членов группы, чтобы лучше понять, как будут выглядеть внешние пользователи.

Кто-нибудь имел успех при выполнении поиска LDAP и получении данных от объектов, которые существуют в доверенном домене?

1 Ответ

1 голос
/ 05 марта 2010

Если связь осуществляется через LDAPS, каталог может предоставить больше информации (однако это не проверено), но в случае прямого LDAP ни одно из внешних имен samaccountname каталога не доступно.

Вся информация отображается через аутентифицированные сообщения Kerberos, т. Е. Если вы присоединяете сервер Unix к домену через Samba, тогда инструменты Samba будут полностью доступны.

...