我有以下两个 ldap (slapd) 服务器:
公司网
- ou=用户,dc=公司,dc=com
- uid=员工1
- uid=员工2
opensourceproject.com
- ou=users,dc=opensourceproject,dc=com
- uid=成员1
- uid=成员2
我想要实现的是,客户端(bugzilla、svn 等)可以透明地查询opensourceproject.com ldap 以获取两台服务器上的用户。查询可以是:“check authenticationof uid=employee1”,由客户端发送到opensourceproject.com ldap 服务器。服务器现在应该查看他的列表并查看用户是否可用,如果不链接到company.com ldap 并查看那里,如果存在:返回结果。
有可能实现这一目标吗?大多数客户需要一个搜索库来查找成员,所以我可能会在ou=users,dc=opensourceproject,dc=com上进行搜索,这在company.com服务器上不存在,所以我不确定如何连接两棵树。如果我使用空的搜索库,那会起作用吗?我想我可能会遇到各种装订麻烦。
是否可以使用 ldap 进行这项工作?如果是,如何?