人们在LDAP目录中使用inetOrgPerson对CN进行了什么操作
我一直在使用给予CN字段的“姓氏”姓氏,昨晚我醒来时尖叫’约翰史密斯怎么样?我可以想象任何一个雇用多个同名人士的大型组织.所以当然这不会起作用.人们用什么代替?
编辑注意:在inetOrgPerson中,CN是DN的一部分. 编辑注意:在这种情况下,我期望成长为数十万用户条目. 解决方法
在LDAP目录中,无论是OpenLDAP还是Active-Directory,规则都是DistinguishName(DN)必须是唯一的,与用于构成相对区分名称(RDN)的属性(或属性)无关.
人们如何确保它是独一无二的 >我想说,在小型企业中,在目录中创建条目的人保证它是唯一的,首先是知识,其次是初步搜索.如果重复出现,他会找到像John E Smith这样的解决方案.如果名称发生变化(婚姻,离婚等),则使用此解决方案,LDAP记录必须从一个DN“移动”到另一个DN.最好尽量避免更改条目的DN,但在小目录中它并不重要. 在某些目录(为系统管理而设计)中,服务器端的某些属性在整个树中都是唯一的.这就是Active-Directory中sAMAccountName或userPrincipalName的情况,它们用于登录目的.使用具有“给定名称名称”的CN属性迫使管理员保证唯一性.您可以在slapd.conf的数据库定义中使用OpenLDAP中的唯一属性,添加: # index since the unique overlay will search for matching mail attributes index mail eq overlay unique unique_attributes mail 如果未编译唯一叠加层,则需要重新编译: ./configure ... --enable-unique (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- Npm在AngularJS phonecat应用程序中启动问题
- unix – 运行shell脚本为./script.sh和sh script.sh有什么区
- WebService CXF学习(进阶篇1):自定义对象传递(简单Java
- angularjs – 如果使用$dirty和$pristine对表单进行任何更改
- node.js-Docker重新启动入口点
- bootstrap-datetimepicker报错:无法获取未定义或 null 引用
- angularjs – 如何用循环遍历角度$范围变量
- shell 数学计算的N个方法
- Bootstrap-select,angularjs下拉列表无法正常工作
- AS 3 调用Webservice