【问题标题】:ldap queries - need the dn of the users who are authenticated via ldap protocol and their IP addressldap 查询 - 需要通过 ldap 协议进行身份验证的用户的 dn 及其 IP 地址
【发布时间】:2021-11-30 08:39:29
【问题描述】:

LDAP/AD 专家, 这对你来说可能很简单,但对我来说却是一项具有挑战性的任务!

"ldap 查询 - 需要通过 ldap 协议认证的用户的 dn 和他们的 IP 地址" 我们正在从 AD/LDAP 迁移身份验证。

我们希望为员工迁移直接使用 AD 的应用程序。 它不是特定于 OU 和组,而是整个活动目录。 我们有很多使用 AD/LDAP 进行身份验证的应用程序。 我如何提取这些数据?至少需要有用户详细信息。

【问题讨论】:

标签: active-directory ldap single-sign-on ldap-query federated-identity


【解决方案1】:

使用任何 ldapsearch 实用程序都可以轻松获取用户的 DN。

无法从 LDAP 中获取“经过身份验证的用户”。您可以从 lastLogon 或 LastLogonTimeStamp 中找到用户上次进行身份验证的“时间”,无论如何。

通常,用户的 IP 地址不能作为 Microsoft Active Directory 中用户条目的一部分。

您也许可以从一些 power-shell 脚本中获得它,但我无法通过快速搜索找到任何东西。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2014-06-12
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-02-19
    • 1970-01-01
    • 2013-10-29
    相关资源
    最近更新 更多