Если вы используете простое связывание (как в примере с кодом), то в вашем клиенте не требуется никаких изменений. Он будет продолжать работать с LdapEnforceChannelBinding=2
.
Если вы сделаете подписывание запроса обязательным (LDAPServerIntegrity=2
), то вы не сможете использовать простое связывание без ldaps или STARTLS (но ваш пример кода, похоже, запрашивает STARTTLS поэтому он должен продолжать работать.)
Однако я еще не проверял, устанавливает ли Pyton-ldap с SASL информацию о привязке, было бы уместно, если вы хотите использовать GSSAPI / Kerberos или SASL / Digest-md5. Оба больше не работают с неизмененными клиентами (например, происходит сбой с Java поставщиком JNDI sun-ldap).