如果预期的绑定DN不是uid、则LDAP快速绑定身份验证将失败
- Views:
- 14
- Visibility:
- Public
- Votes:
- 0
- Category:
- ontap-9
- Specialty:
- nas<a>2009319347fastbind</a><a />
- Last Updated:
适用场景
- ONTAP 9.11.1
- LDAP快速绑定
问题描述
- LDAP快速绑定身份验证失败
- ONTAP使用的固定绑定DN
uid
- LDAP服务器需要不同的绑定DN
- OpenLDAP日志记录示例:
Dec 11 22:33:44 srv slapd[1234]: conn=12345 fd=46 ACCEPT from IP=10.1.2.3:12345 (IP=0.0.0.0:636) Dec 11 22:33:44 srv slapd[1234]: conn=12345 fd=46 TLS established tls_ssf=128 ssf=128 Dec 11 22:33:44 srv slapd[1234]: conn=12345 op=2 BIND dn="uid=userx,ou=Users,dc=Accounts,o=ABC" method=128 Dec 11 22:33:44 srv slapd[1234]: conn=12345 op=2 RESULT tag=97 err=49 text=