【发布时间】:2019-02-02 23:22:38
【问题描述】:
有一段时间,我试图从 Artifactory LDAP 界面向 Apache DS 实现的“LDAP 服务器”进行身份验证。
我使用 Artifactory 6.1.0,即 Eclipse Oxygen 上的 Apache DS 和 LDAP 透视图。
您看到的 DIT(目录信息树)在名为 system 的组织单元下有两个用户(admin 和 user1):
1-当我从“用户 DN 模式”(uid=admin,ou=system) 进行身份验证并测试与服务器的连接时,测试用户应该与“用户 DN 模式”中的指定用户相同",如果我尝试与另一个用户(例如 user1)建立与服务器的连接,但身份验证失败。
第一部分:
第二部分:
Artifactory cmd 错误信息:
=>测试用户应与“用户DN模式”中指定的相同
2-如果我使用“Manager DN”字段并输入密码,即使我使用“Manager DN”中指定的同一用户作为测试用户,身份验证也会失败。
第一部分:
第二部分:
=>即使测试用户相同,也无法认证。
很多困惑:我必须使用哪种方法来建立与 LDAP 服务器的连接?通过用户 DN 模式和经理 DN 连接有什么区别?对于每种方法,哪些字段(搜索过滤器、搜索库...)不应留空?以及如何使用不同的测试用户进行身份验证?
在 Jfrog 提供的教程中,使用“Manager DN 方法”与已在 DIT 中创建的不同测试用户进行身份验证正常工作。 =>导师:https://www.youtube.com/watch?v=_nT76RgXA2c
最后我想问是否要创建LDAP组我需要Artifactory的pro版本,因为它在oss版本中被禁用了?我可以免费获得那个模块吗?!
我需要一个明确的解释,谢谢。
【问题讨论】:
标签: active-directory ldap artifactory